VDB
BDU%3A2020-04461
BDU%3A2020-04461
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки nghttp2, связанная с ошибками при использовании выделенной памяти при обработке пакетов HTTP/2 SETTINGS, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, Oracle Corp., ООО «РусБИТех-Астра», АО «ИВК», АО «Концерн ВНИИНС» | OpenSUSE Leap, Debian GNU/Linux, Fedora, Oracle Enterprise Session Border Controller, GraalVM Enterprise Edition, nghttp2, MySQL Cluster, Enterprise Communications Broker, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Sep 29, 2020 CVE Published
- Sep 16, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://github.com/nghttp2/nghttp2/commit/336a98feb0d56b9ac54e12736b18785c27f75090 url
- https://github.com/nghttp2/nghttp2/commit/f8da73bd042f810f34d19f9eae02b46d870af394 url
- https://github.com/nghttp2/nghttp2/security/advisories/GHSA-q5wr-xfw9-q7xr url
- https://www.debian.org/security/2020/dsa-4696 url
- https://lists.opensuse.org/opensuse-security-announce/2020-06/msg00024.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AAC2AA36OTRHKSVM5OV7TTVB3CZIGEFL/ url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4OOYAMJVLLCLXDTHW3V5UXNULZBBK4O6/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url
- https://altsp.su/obnovleniya-bezopasnosti/ url