BDU:2020-04925

Leah Neukirchen, Novell Inc., Red Hat Inc. Red Hat Satellite, SUSE Linux Enterprise Module for Public Cloud, Rack, SUSE Linux Enterprise Module

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-11-06

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость модуля Rack интерпретатора языка программирования Ruby связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате специально сформированных запросов

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Rack: https://groups.google.com/forum/#!msg/rubyonrails-security/U_x-YkfuVTg/xhvYAmp6AAAJ

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16470/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-16470

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!