VDB
BDU%3A2020-04640
BDU%3A2020-04640
PUBLISHED
CVSS 9 CRITICAL
Уязвимость функции read_fru_area_section (lib/ipmi_fru.c) утилиты для управления и настройки устройств с поддержкой IPMI ipmitool, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Fedora Project, Сообщество свободного программного обеспечения, АО "НППКТ", АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, Debian GNU/Linux, ipmitool, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Oct 14, 2020 CVE Published
- Mar 5, 2025 CVE Updated
- Mar 19, 2026 Security Advisory
References
- https://github.com/ipmitool/ipmitool/commit/e824c23316ae50beb7f7488f2055ac65e8b341f2 url
- https://github.com/ipmitool/ipmitool/security/advisories/GHSA-g659-9qxw-p7cp url
- https://lists.debian.org/debian-lts-announce/2020/02/msg00006.html url
- https://lists.opensuse.org/opensuse-security-announce/2020-02/msg00031.html url
- https://access.redhat.com/security/cve/cve-2020-5208 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RYYEKUAUTCWICM77HOEGZDVVEUJLP4BP/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/K2BPW66KDP4H36AGZXLED57A3O2Y6EQW/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2475 url