VDB
BDU%3A2022-04434
BDU%3A2022-04434
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость фильтра поиска (ldbm_search.c) сервера службы каталогов 389 Directory Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, SUSE Linux Enterprise Server for SAP Applications, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, openSUSE Tumbleweed, SUSE CaaS Platform, OpenSUSE Leap, SUSE Linux Enterprise Module for Server Applications, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Manager Proxy, SUSE Manager Server, SUSE Manager Retail Branch Server, Red Hat Directory Server, 389 Directory Server, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Jul 18, 2022 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://github.com/389ds/389-ds-base/issues/5170 url
- https://access.redhat.com/security/cve/cve-2022-1949 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-1949 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2091781 url
- https://github.com/389ds/389-ds-base/commit/26a994544d77c088cc548ce408fe7b3c33e37f80 url
- https://github.com/Firstyear/389-ds-base/commit/db6ee917bfb17274be238249fdbb5d800d97ec31 url
- https://www.suse.com/security/cve/CVE-2022-1949.html url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2237 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2404 url