Описание уязвимости |
Уязвимость компонента «credential.helper» распределенной системы управления версиями Git связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с помощью специально сформированного URL, содержащего символ новой строки, пустой хост или не указанную схему запроса |
Вендор
|
Red Hat Inc., Canonical Ltd., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, ООО «Ред Софт», Linus Torvalds, Junio Hamano, ООО «Юбитех», АО «Концерн ВНИИНС» |
Наименование ПО
|
Red Hat Enterprise Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, Fedora, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Git, UBLinux (запись в едином реестре российских программ №6874), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Версия ПО
|
- 7 (Red Hat Enterprise Linux)
- 16.04 LTS (Ubuntu)
- 1.5 «Смоленск» (Astra Linux Special Edition)
- 9 (Debian GNU/Linux)
- 18.04 LTS (Ubuntu)
- 1.6 «Смоленск» (Astra Linux Special Edition)
- 8.0 (Debian GNU/Linux)
- 2.12 «Орёл» (Astra Linux Common Edition)
- 8 (Red Hat Enterprise Linux)
- 15.1 (OpenSUSE Leap)
- 30 (Fedora)
- 10 (Debian GNU/Linux)
- 31 (Fedora)
- - (Red Hat Software Collections)
- 19.10 (Ubuntu)
- до 7.2 Муром (РЕД ОС)
- 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
- 32 (Fedora)
- 8.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
- до 2.26.2 (Git)
- до 2.17.5 (Git)
- от 2.18.0 до 2.18.4 (Git)
- от 2.19.0 до 2.19.5 (Git)
- от 2.20.0 до 2.20.4 (Git)
- от 2.21.0 до 2.21.3 (Git)
- до 21.01 (UBLinux)
- до 16.01.2023 (ОС ОН «Стрелец»)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы
|
|
Тип ошибки |
Недостаточная проверка вводимых данных, Недостаточная защита регистрационных данных |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
21.04.2020 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Существует в открытом доступе |
Способ эксплуатации |
- Несанкционированный сбор информации
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |