VDB
BDU%3A2021-00585
BDU%3A2021-00585
PUBLISHED
CVSS 5 MEDIUM
Уязвимость реализации механизма HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарущителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Oracle Corp., Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, Cisco Systems, Inc., Apache Software Foundation, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Instantis EnterpriseTrack, OpenSUSE Leap, Debian GNU/Linux, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Enterprise Manager Ops Center, Sun ZFS Storage Appliance Kit, Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, Hyperion Infrastructure Technology, HTTP Server, ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) | |
| Canonical Ltd., ООО «РусБИТех-Астра», Oracle Corp., Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, Cisco Systems Inc., Apache Software Foundation, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Instantis EnterpriseTrack, OpenSUSE Leap, Debian GNU/Linux, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Enterprise Manager Ops Center, Sun ZFS Storage Appliance Kit, Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, Hyperion Infrastructure Technology, HTTP Server, ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Feb 8, 2021 CVE Published
- Aug 19, 2025 CVE Updated
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00068.html advisory
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00071.html advisory
- http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00081.html advisory
- https://lists.apache.org/thread.html/r5debe8f82728a00a4a68bc904dd6c35423bdfc8d601cfb4579f38bf1@%3Cdev url
- https://lists.apache.org/thread.html/r623de9b2b2433a87f3f3a15900419fc9c00c77b26936dfea4060f672@%3Cdev url
- https://lists.apache.org/thread.html/r9e9f1a7609760f0f80562eaaec2aa3c32d525c3e0fca98b475240c71@%3Cdev url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4NKWG2EXAQQB6LMLATKZ7KLSRGCSHVAN/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ITVFDBVM6E3JF3O7RYLRPRCH3RDRHJJY/ advisory
- https://nvd.nist.gov/vuln/detail/CVE-2020-9490 url
- https://security-tracker.debian.org/tracker/CVE-2020-9490 url
- https://usn.ubuntu.com/4458-1/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.debian.org/security/2020/dsa-4757 advisory
- https://www.oracle.com/security-alerts/cpujan2021.html advisory
- https://www.oracle.com/security-alerts/cpuoct2020.html advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 advisory
…and 6 more