VDB
BDU%3A2021-04420
BDU%3A2021-04420
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки протоколов SPF libspf2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «НТЦ ИТ РОСА» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), libspf2, РОСА Кобальт (запись в едином реестре российских программ №1999) |
Timeline
- Sep 8, 2021 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://redos.red-soft.ru/updatesec/ url
- https://www.cybersecurity-help.cz/vdb/SB2021081713 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-20314 url
- https://security-tracker.debian.org/tracker/CVE-2021-20314 url
- https://github.com/shevek/libspf2/commit/c37b7c13c30e225183899364b9f2efdfa85552ef url
- https://www.openwall.com/lists/oss-security/2021/08/11/6 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2528 url
- http://repo.red-soft.ru/redos/7.2c/x86_64/updates/ advisory