BDU:2019-01302
Novell Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, Suse Linux Enterprise Server, S
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-08-01
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
Официальное описание
Уязвимость консольного FTP-клиента lftp существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить удаление файлов в текущем рабочем каталоге системы
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10916.html
Для Lftp: Обновление программного обеспечения до 4.8.4-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!