VDB
BDU%3A2020-02851
BDU%3A2020-02851
PUBLISHED
CVSS 10 CRITICAL
Уязвимость метода full_load и загрузчика FullLoader библиотеки PyYAML, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Fedora Project, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | OpenSUSE Leap, Fedora, PyYAML, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 19, 2020 CVE Published
- May 5, 2025 CVE Updated
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/cve-2020-1747 url
- https://github.com/yaml/pyyaml/pull/386 url
- https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00017.html url
- https://lists.opensuse.org/opensuse-security-announce/2020-04/msg00017.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/K5HEPD7LEVDPCITY5IMDYWXUMX37VFMY/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WORRFHPQVAFKKXXWLSSW6XKUYLWM6CSH/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBJA3SGNJKCAYPSHOHWY3KBCWNM5NYK2/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.12/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE56 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 advisory