VDB
BDU%3A2020-02871
BDU%3A2020-02871
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость набора библиотек NSS (Network Security Services), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Mozilla Corp., АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Network Security Services, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jun 19, 2020 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.46_release_notes url
- https://access.redhat.com/security/cve/cve-2019-17006 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-17006 url
- https://security-tracker.debian.org/tracker/CVE-2019-17006 url
- https://usn.ubuntu.com/4231-1/ url
- https://bugzilla.mozilla.org/show_bug.cgi?id=1539788 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url