BDU:2019-02960

Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Apache So SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Module for Basesystem, SUS

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-08-07

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость серверного процесса svnserve централизованной системы управления версиями Subversion существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для Subversion:

https://subversion.apache.org/security/CVE-2018-11782-advisory.txt

Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2018-11782

Для программных продуктов Canonical Ltd.:

https://www.debian.org/security/2019/dsa-4490

Для программных продуктов Ubuntu:

https://usn.ubuntu.com/4082-2/

https://usn.ubuntu.com/4082-1/

Для программных продуктов Novell Inc.:

https://www.suse.com/security/cve/CVE-2018-11782/

Для Debian: Обновление программного обеспечения (пакета subversion) до 1.8.10-6+deb8u7 или более поздней версии

Для Yokogawa Electric Corporation: https://web-material3.yokogawa.com/1/32463/files/YSAR-22-0004-E.pdf

Для ОС ОН «Стрелец»: Обновление программного обеспечения subversion до версии 1.9.5-1+deb9u6

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!