BDU:2020-04532
Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., Apache So Ubuntu, CENTUM VP, Subversion, Red Hat Enterprise Linux, openSUSE, Red Hat Enterprise Linux Server,
2015-04-08
Уязвимость серверного процессов mod_dav_svn и svnserve централизованной системы управления версиями Subversion связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при обработке комбинации параметров зависящей от номера ревизии
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Subversion: Обновление программного средства до актуальной версии
Для Debian GNU/Linux: https://www.debian.org/security/2015/dsa-3231
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-updates/2015-04/msg00008.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2015:1633 https://access.redhat.com/errata/RHSA-2015:1742
Для Ubuntu: https://ubuntu.com/security/notices/USN-2721-1
Для Yokogawa Electric Corporation: https://web-material3.yokogawa.com/1/32463/files/YSAR-22-0004-E.pdf
Пока никто не поделился опытом.
Станьте первым!