BDU:2020-04532

Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., Apache So Ubuntu, CENTUM VP, Subversion, Red Hat Enterprise Linux, openSUSE, Red Hat Enterprise Linux Server,

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2015-04-08

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Официальное описание

Уязвимость серверного процессов mod_dav_svn и svnserve централизованной системы управления версиями Subversion связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при обработке комбинации параметров зависящей от номера ревизии

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Subversion: Обновление программного средства до актуальной версии

Для Debian GNU/Linux: https://www.debian.org/security/2015/dsa-3231

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-updates/2015-04/msg00008.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2015:1633 https://access.redhat.com/errata/RHSA-2015:1742

Для Ubuntu: https://ubuntu.com/security/notices/USN-2721-1

Для Yokogawa Electric Corporation: https://web-material3.yokogawa.com/1/32463/files/YSAR-22-0004-E.pdf

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!