VDB

BDU%3A2020-04461

BDU%3A2020-04461 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость библиотеки nghttp2, связанная с ошибками при использовании выделенной памяти при обработке пакетов HTTP/2 SETTINGS, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, Oracle Corp., ООО «РусБИТех-Астра», АО «ИВК», АО «Концерн ВНИИНС»OpenSUSE Leap, Debian GNU/Linux, Fedora, Oracle Enterprise Session Border Controller, GraalVM Enterprise Edition, nghttp2, MySQL Cluster, Enterprise Communications Broker, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Sep 29, 2020 CVE Published
  • Sep 16, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›