BDU:2019-01302

Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Common Edition, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2018-08-01

Официальное описание

Уязвимость консольного FTP-клиента lftp существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить удаление файлов в текущем рабочем каталоге системы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10916.html

Для Lftp: Обновление программного обеспечения до 4.8.4-2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета lftp) до 4.8.4-2 или более поздней версии