VDB
BDU%3A2022-01068
BDU%3A2022-01068
PUBLISHED
CVSS 10 CRITICAL
Уязвимость командной оболочки zsh, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora Project, ООО «Ред Софт», ФССП России, Peter Stephenson, АО "НППКТ" | Fedora, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Zsh, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 4, 2022 CVE Published
- Oct 18, 2022 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://redos.red-soft.ru/support/secure/ url
- https://www.cybersecurity-help.cz/vdb/SB2022021701 url
- https://lists.debian.org/debian-lts-announce/2022/02/msg00020.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2P3LPMGENEHKDWFO4MWMZSZL6G7Y4CV7/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BWF3EXNBX5SVFDBL4ZFOD4GJBWFUKWN4/ advisory
- https://vuln.ryotak.me/advisories/63 url
- https://www.debian.org/security/2022/dsa-5078 url
- https://zsh.sourceforge.io/releases.html url
- http://repo.red-soft.ru/goslinux/7/ic6/os/x86_105 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory