VDB
BDU%3A2020-03180
BDU%3A2020-03180
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции lua_upvaluejoin (lapi.c) интерпретатора скриптов Lua, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Software in the Public Interest Inc., ООО «Ред Софт» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Lua, РЕД ОС (запись в едином реестре российских программ №3751) |
Timeline
- Jul 7, 2020 CVE Published
- Feb 4, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- http://lua.2524044.n2.nabble.com/Bug-Report-Use-after-free-in-debug-upvaluejoin-tc7685506.html url
- https://ubuntu.com/security/notices/USN-3941-1 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://access.redhat.com/errata/RHSA-2019:3706 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory