BDU:2019-01302
Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Common Edition, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise
Дата обнаружения
2018-08-01
Официальное описание
Уязвимость консольного FTP-клиента lftp существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить удаление файлов в текущем рабочем каталоге системы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10916.html
Для Lftp: Обновление программного обеспечения до 4.8.4-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии