BDU:2020-04043
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HУязвимость клиента с интерфейсом командной строки osc инструментов для разработки SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Development Tools, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость клиента с интерфейсом командной строки osc инструментов для разработки SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Development Tools связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Способ устранения
Использование рекомендаций: https://www.suse.com/security/cve/CVE-2019-3681/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Novell Inc. | OpenSUSE Leap | 15.1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Legacy Software | 15 | Не указана |
| Novell Inc. | SUSE Linux Enterprise SDK | 11 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise SDK | 12 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Software Development Kit | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Software Development Kit | 12 SP5 | Не указана |
| Novell Inc. | osc | до 0.162.1-15.9.1 | Не указана |
| Novell Inc. | osc | до 0.169.0 | Не указана |
| Novell Inc. | osc | до 0.169.1-3.20.1 | Не указана |
| Novell Inc. | osc | до 0.169.1-lp151.2.15.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.