VDB
BDU%3A2022-05350
BDU%3A2022-05350
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции php_filter_float() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», PHP Group, ООО «Юбитех» | SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), PHP, UBLinux (запись в едином реестре российских программ №6874) |
Timeline
- Aug 29, 2022 CVE Published
- Oct 30, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://ubuntu.com/security/CVE-2021-21708 url
- https://security.netapp.com/advisory/ntap-20220325-0004/ url
- https://security-tracker.debian.org/tracker/CVE-2021-21708 url
- https://access.redhat.com/security/cve/CVE-2021-21708 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-php-cve-2021-21708-cve-2022-31625-cve-2021-21702-cve-2021-21705-cve-2021-/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://security.gentoo.org/glsa/202209-20 url
- https://ubuntu.com/security/notices/USN-5303-1 url
- https://www.suse.com/security/cve/CVE-2021-21708.html url
- https://security.ublinux.ru/CVE-2021-21708 url
- https://bugs.php.net/bug.php?id=81708 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory