VDB
BDU%3A2020-03625
BDU%3A2020-03625
PUBLISHED
CVSS 7.5 HIGH
Уязвимость конфигурационного файла grub.cfg загрузчика операционных систем Grub2, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Erich Boleyn, ООО «Ред Софт», ФССП России, ООО «Юбитех», АО «Концерн ВНИИНС», АО «НТЦ ИТ РОСА» | Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10, Red Hat Enterprise Linux, Ubuntu, Windows 10 1607, Windows Server 2016, Windows Server 2012 R2 (Server Core installation), Debian GNU/Linux, Windows 10 1709, Windows 10 1803, Windows 10 1809, Windows Server 2019 (Server Core installation), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Windows 10 1903, Windows Server 1903, SUSE Linux Enterprise Module for Basesystem, SUSE Enterprise Storage, SUSE Linux Enterprise Point of Sale, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for Server Applications, HPE Helion Openstack, Windows 10 1909, Windows Server 1909 (Server Core Installation), SUSE Linux Enterprise High Performance Computing, Windows 10 2004, Windows Server 2004 (Server Core Installation), Grub2, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, UBLinux (запись в едином реестре российских программ №6874), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jul 31, 2020 CVE Published
- Mar 19, 2025 CVE Updated
References
- https://access.redhat.com/security/cve/cve-2020-10713 url
- https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/ url
- https://nvd.nist.gov/vuln/detail/CVE-2020-10713 url
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200011 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200807SE16MD url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.kb.cert.org/vuls/id/174059 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-grub-/?sphrase_id=63279 url
- https://goslinux.fssp.gov.ru/2726972/ url
- https://www.openwall.com/lists/oss-security/2020/07/29/3 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://www.suse.com/security/cve/CVE-2020-10713/ advisory
- https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-10713.html?_ga=2.63284271.1820037818.1596178505-1110852722.1596178505 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://security-tracker.debian.org/tracker/CVE-2020-10713 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security.ublinux.ru/CVE-2020-10713 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2683 advisory