BDU:2019-02939
Red Hat Inc., Novell Inc., Node.js Foundation, ООО «РусБИТех-Астра» SUSE Enterprise Storage, Astra Linux Common Edition, OpenShift Container Platform, OpenSUSE Leap, SU
2018-11-27
Уязвимость парсера URL-адресов Node.js связана с ошибками при обработке HTTP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемым данным с помощью HTTP-запросов
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Node.js Foundation: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/ https://github.com/nodejs/node/commit/513e9747a22386bc9c93a12f9698561827a1e631
Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2018-12116/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-12116
Для ОС Astra Linux: обновить пакет nodejs до 8.11.1~dfsg-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16