VDB
BDU%3A2020-05776
BDU%3A2020-05776
PUBLISHED
CVSS 9 CRITICAL
Уязвимость реализации функции alloc_pool FTP-сервера ProFTPD, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, The ProFTPD Project, ООО «Ред Софт», АО «ИВК» | Debian GNU/Linux, OpenSUSE Leap, Fedora, openSUSE Backports, ProFTPD, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Dec 22, 2020 CVE Published
- Oct 28, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://lists.debian.org/debian-lts-announce/2020/02/msg00022.html url
- https://lists.debian.org/debian-lts-announce/2020/03/msg00002.html url
- https://www.debian.org/security/2020/dsa-4635 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VCUPRYSJR7XOM3HQ6H5M4OGDU7OHCHBF/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XHO3S5WPRRP7VGKIAHLYQVEYW5HRYIJN/ url
- https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00002.html url
- https://github.com/proftpd/proftpd/blob/master/RELEASE_NOTES url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-proftpd-22102025/?sphrase_id=1330675 url