VDB
BDU%3A2020-05622
BDU%3A2020-05622
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат Xstream, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Xstream Project, АО "НППКТ", АО «Концерн ВНИИНС» | Debian GNU/Linux, XStream, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) | |
| Сообщество свободного программного обеспечения, Xstream Project, АО «НППКТ», АО «Концерн ВНИИНС» | Debian GNU/Linux, XStream, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 11, 2020 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://github.com/x-stream/xstream/commit/0fec095d534126931c99fd38e9c6d41f5c685c1a advisory
- https://github.com/x-stream/xstream/security/advisories/GHSA-mw36-7c6c-q4q2 url
- https://lists.debian.org/debian-lts-announce/2020/12/msg00001.html advisory
- https://x-stream.github.io/CVE-2020-26217.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url