VDB
BDU%3A2020-03241
BDU%3A2020-03241
PUBLISHED
CVSS 5 MEDIUM
Уязвимость программного средства для взаимодействия с серверами curl, существующая из-за логической ошибки при обработке Content-Disposition заголовка ответа HTTP, позволяющая нарушителю перезаписать локальный файл
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Red Hat Inc., ООО «Ред Софт», Daniel Stenberg, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | Ubuntu, Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Basesystem, SUSE Enterprise Storage, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Open Buildservice Development Tools, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), HPE Helion Openstack, Red Hat Software Collections, JBoss Core Services, SUSE Linux Enterprise High Performance Computing, cURL, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Red Hat, Inc., ООО «Ред Софт», Daniel Stenberg, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», АО «ИВК», АО «НППКТ» | Ubuntu, Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Basesystem, SUSE Enterprise Storage, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Open Buildservice Development Tools, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), HPE Helion Openstack, Red Hat Software Collections, JBoss Core Services, SUSE Linux Enterprise High Performance Computing, cURL, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jul 9, 2020 CVE Published
- Sep 16, 2024 CVE Updated
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/cve-2020-8177 advisory
- https://curl.haxx.se/docs/CVE-2020-8177.html url
- https://github.com/curl/curl/commit/80675818e0417be8c991513b328c5507e93b47e5 advisory
- https://security-tracker.debian.org/tracker/CVE-2020-8177 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie advisory
- https://ubuntu.com/security/notices/USN-4402-1 advisory
- https://www.opennet.ru/opennews/art.shtml?num=53239 url
- https://www.suse.com/security/cve/CVE-2020-8177/ advisory
- https://www.whitesourcesoftware.com/vulnerability-database/CVE-2020-8177 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url