VDB
BDU%3A2021-00373
BDU%3A2021-00373
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функции http.cookiejar.DefaultPolicy.domain_return_ok() интерпретатора языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Oracle Corp., Python Software Foundation, АО «Концерн ВНИИНС» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, Fedora, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Communications Operations Monitor, Python, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) | |
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat, Inc., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Oracle Corp., Python Software Foundation, АО «Концерн ВНИИНС» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, Fedora, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Communications Operations Monitor, Python, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jan 28, 2021 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://access.redhat.com/security/cve/CVE-2018-20852 advisory
- https://bugs.python.org/issue35121 advisory
- https://lists.debian.org/debian-lts-announce/2019/08/msg00040.html advisory
- https://lists.debian.org/debian-lts-announce/2020/07/msg00011.html advisory
- https://lists.debian.org/debian-lts-announce/2020/08/msg00034.html advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/COATURTCY7G67AYI6UDV5B2JZTBCKIDX/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/K7HNVIFMETMFWWWUNTB72KYJYXCZOS5V/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBTGPBUABGXZ7WH7677OEM3NSP6ZEA76/ advisory
- https://nvd.nist.gov/vuln/detail/CVE-2018-20852 url
- https://python-security.readthedocs.io/vuln/cookie-domain-check.html advisory
- https://security-tracker.debian.org/tracker/CVE-2018-20852 url
- https://usn.ubuntu.com/4127-1/ advisory
- https://usn.ubuntu.com/4127-2/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 advisory
- https://www.oracle.com/security-alerts/cpuapr2020.html advisory
- https://www.suse.com/security/cve/CVE-2018-20852/ advisory
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url