BDU:2019-02960
Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Apache So SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Module for Basesystem, SUS
2019-08-07
Уязвимость серверного процесса svnserve централизованной системы управления версиями Subversion существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для Subversion:
https://subversion.apache.org/security/CVE-2018-11782-advisory.txt
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-11782
Для программных продуктов Canonical Ltd.:
https://www.debian.org/security/2019/dsa-4490
Для программных продуктов Ubuntu:
https://usn.ubuntu.com/4082-2/
https://usn.ubuntu.com/4082-1/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-11782/
Для Debian: Обновление программного обеспечения (пакета subversion) до 1.8.10-6+deb8u7 или более поздней версии
Для Yokogawa Electric Corporation: https://web-material3.yokogawa.com/1/32463/files/YSAR-22-0004-E.pdf
Для ОС ОН «Стрелец»: Обновление программного обеспечения subversion до версии 1.9.5-1+deb9u6
Пока никто не поделился опытом.
Станьте первым!