VDB

BDU%3A2020-02964

BDU%3A2020-02964 PUBLISHED CVSS 8.5 HIGH

Уязвимость функции X509_NAME_oneline (crypto/x509/x509_obj.c) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
8.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра», OpenSSL Software FoundationDebian GNU/Linux, OpenSUSE Leap, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, Astra Linux Common Edition (запись в едином реестре российских программ №4433), SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Legacy Software, SUSE Linux Enterprise High Performance Computing, openSUSE Tumbleweed, SUSE Linux Enterprise Server for Raspberry Pi, OpenSSL

Timeline

  • Jun 26, 2020 CVE Published
  • Oct 2, 2020 PoC Published
  • Nov 6, 2020 PoC Published
  • Sep 6, 2021 PoC Published
  • Oct 9, 2024 PoC Published
  • Dec 12, 2024 PoC Published
  • Mar 28, 2025 PoC Published
  • Sep 26, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›