CVE-2020-26217

Оценки

EPSS

0.930высокий93.0%
0%20%40%60%80%100%

Процентиль: 93.0%

CVSS

9.0критический3.x
0246810

Оценка CVSS: 9.0/10

Все оценки CVSS

CVSS 3.x
9.0

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

XStream до версии 1.4.14 уязвим для удаленного выполнения кода. Уязвимость может позволить удаленному злоумышленнику запускать произвольные команды оболочки только путем манипулирования обработанным входным потоком. Затронуты только пользователи, которые полагаются на черные списки. Все, кто использует список разрешений Security Framework XStream, не затронуты. В связанной консультации представлены обходные пути для пользователей, которые не могут выполнить обновление. Проблема исправлена в версии 1.4.14.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-502CWE-78

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2020-26217

Источник: github-poc

URL: https://github.com/Kairo-one/CVE-2020-26217-XStream

Уязвимое ПО (34)

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: debian

Характеристика:
{  "fixed": "1.4.14-1"}

Источник: debian

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "1.4.11.1-1~18.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "1.4.11.1-1ubuntu0.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu groovy 20.10

Характеристика:
{  "fixed": "1.4.11.1-2ubuntu0.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu impish 21.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: xstream

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.4.14-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: xstream

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.3.1-12.el7_9"}

Источник: redhat

Тип: Конфигурация

Продукт: xstream-benchmark

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.4.14-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: xstream-javadoc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.4.14-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: xstream-parent

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.4.14-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: activemq

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*",      "versionEndExcluding": "5.15.14",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:apach...

Источник: nvd