BDU:2020-03656

ООО «РусБИТех-Астра» Astra Linux Special Edition, Fly-fm

НЕ ОЦЕНЕНО

Дата обнаружения

2020-06-02

Официальное описание

Уязвимость менеджера файлов fly-fm существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для fly-fm: Обновление программного обеспечения до 1.7.42 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета fly-fm) до 1.7.42 или более поздней версии