VDB

BDU%3A2020-02851

BDU%3A2020-02851 PUBLISHED CVSS 10 CRITICAL

Уязвимость метода full_load и загрузчика FullLoader библиотеки PyYAML, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Novell Inc., Fedora Project, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ"OpenSUSE Leap, Fedora, PyYAML, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jun 19, 2020 CVE Published
  • May 5, 2025 CVE Updated
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›