Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-15709

PUBLISHED 17.09.2024

CNA: canonical

add-apt-repository print ASNI terminal codes

Обновлено: 05.09.2020
Versions of add-apt-repository before 0.98.9.2, 0.96.24.32.14, 0.96.20.10, and 0.92.37.8ubuntu0.1~esm1, printed a PPA (personal package archive) description to the terminal as-is, which allowed PPA owners to provide ANSI terminal escapes to modify terminal contents in unexpected ways.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-00562 Уязвимость утилиты add-apt-repository операционной системы ubuntu, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Доп. Информация

Product Status

add-apt-repository
Product: add-apt-repository
Vendor: Canonical
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.98.9.* до 0.98.9.2 affected
Наблюдалось в версиях от 0.96.24.32.* до 0.96.24.32.14 affected
Наблюдалось в версиях от 0.96.20.* до 0.96.20.10 affected
Наблюдалось в версиях от 0.92.37.* до 0.92.37.8ubuntu0.1~esm1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.