BDU:2020-04925
Leah Neukirchen, Novell Inc., Red Hat Inc. Red Hat Satellite, SUSE Linux Enterprise Module for Public Cloud, Rack, SUSE Linux Enterprise Module
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-11-06
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость модуля Rack интерпретатора языка программирования Ruby связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате специально сформированных запросов
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Rack: https://groups.google.com/forum/#!msg/rubyonrails-security/U_x-YkfuVTg/xhvYAmp6AAAJ
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16470/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-16470
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!