BDU:2019-02939

Red Hat Inc., Novell Inc., Node.js Foundation, ООО «РусБИТех-Астра» SUSE Enterprise Storage, Astra Linux Common Edition, OpenShift Container Platform, OpenSUSE Leap, SU

НЕ ОЦЕНЕНО

Дата обнаружения

2018-11-27

Официальное описание

Уязвимость парсера URL-адресов Node.js связана с ошибками при обработке HTTP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемым данным с помощью HTTP-запросов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Node.js Foundation: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/ https://github.com/nodejs/node/commit/513e9747a22386bc9c93a12f9698561827a1e631

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2018-12116/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-12116

Для ОС Astra Linux: обновить пакет nodejs до 8.11.1~dfsg-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16