BDU:2022-05773
АО "НППКТ", ООО «Юбитех», Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программн Subversion, Red Hat Enterprise Linux, Fedora, UBLinux, Astra Linux Special Edition, Ubuntu, SUSE Lin
2022-04-12
Уязвимость централизованной системы управления версиями Subversion связана с неправильной авторизацией. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Subversion: https://subversion.apache.org/security/CVE-2021-28544-advisory.txt
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-28544 https://www.debian.org/security/2022/dsa-5119
Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОСОН Основа: обновление программного обеспечения subversion до версии 1.10.4-1+deb10u3
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
Для UBLinux: https://security.ublinux.ru/CVE-2021-28544
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PZ4ARNGLMGYBKYDX2B7DRBNMF6EH3A6R/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YJPMCWCGWBN3QWCDVILWQWPC75RR67LT/
Для Ubuntu: https://ubuntu.com/security/CVE-2021-28544 https://ubuntu.com/security/notices/USN-5372-1 https://ubuntu.com/security/notices/USN-5450-1
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-28544
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-28544.html
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2216