BDU:2020-01888

The Go Project, Novell Inc., Red Hat Inc. Red Hat Storage, Red Hat Enterprise Linux, OpenSUSE Leap, Red Hat Ceph Storage, Go

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-12-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость реализации команды «go get» языка программирования Go связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного вредоносного пакета

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Go: https://groups.google.com/forum/?pli=1#!topic/golang-announce/Kw31K8G7Fi0

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16874/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-16874

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!