VDB
BDU%3A2023-01694
BDU%3A2023-01694
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость функции Module::Signature::_verify() языка программирования Perl, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Project, ООО «Ред Софт», ООО «РусБИТех-Астра» | Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, Fedora, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Perl, Astra Linux Common Edition (запись в едином реестре российских программ №4433) |
Timeline
- Mar 28, 2023 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://blog.hackeriet.no/cpan-signature-verification-vulnerabilities/ url
- https://blogs.perl.org/users/neilb/2021/11/addressing-cpan-vulnerabilities-related-to-checksums.html url
- https://bugzilla.redhat.com/show_bug.cgi?id=2035273 url
- https://github.com/andk/cpanpm/commit/46fe910becd5746adca92e18660567c9e8d37eb5 url
- https://github.com/andk/cpanpm/commit/7d4d5e32bcd9b75f7bf70a395938a48ca4a06d25 url
- https://github.com/andk/cpanpm/commit/7f9e5e8c52f535c1c13e177595a5ef4710c72058 url
- https://github.com/andk/cpanpm/commit/89b13baf1d46e4fb10023af30ef305efec4fd603 url
- https://github.com/andk/cpanpm/commit/b27c51adf0fda25dee84cb72cb2b1bf7d832148c url
- https://github.com/andk/cpanpm/commit/bcbf6d608e48d25306ecfd273118b4d6ba1c5df6 url
- https://github.com/andk/cpanpm/commit/c03257dbebccd4deeff1987d5efd98113643f717 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-16156 url
- https://security-tracker.debian.org/tracker/CVE-2020-16156 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD url
- https://access.redhat.com/security/cve/cve-2020-16156 url
- https://ubuntu.com/security/CVE-2020-16156 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2022-21e8372c42 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url