VDB
BDU:2020-03228
BDU:2020-03228
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость системы хранения данных Ceph, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки
Risk Scores
CVSS 3.1
5.400000095367432
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Ceph Storage | versions 3.x and 4.x |
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc., Fedora Project, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Ceph Storage, Fedora, Red Hat OpenStack Platform, Ceph, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jul 9, 2020 CVE Published
- Sep 16, 2024 CVE Updated
- Apr 1, 2026 Security Advisory
- Apr 1, 2026 Security Advisory
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FFU7LXEL2UZE565FJBTY7UGH2O7ZUBVS/ url
- https://lists.opensuse.org/opensuse-security-announce/2020-06/msg00062.html advisory
- https://access.redhat.com/security/cve/cve-2020-10753 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/ceph/ceph/commit/46817f30cee60bc5df8354ab326762e7c783fe2c advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://security-tracker.debian.org/tracker/CVE-2020-10753 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- openSUSE-SU-2020:0898 vendor-advisory
- USN-4528-1 vendor-advisory
- GLSA-202105-39 vendor-advisory
- [debian-lts-announce] 20210810 [SECURITY] [DLA 2735-1] ceph security update mailing-list
- [debian-lts-announce] 20231023 [SECURITY] [DLA 3629-1] ceph security update mailing-list
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-10753 url
- FEDORA-2020-c9bff9688e vendor-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2020-10753 url