BDU:2022-05773

АО "НППКТ", ООО «Юбитех», Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программн Subversion, Red Hat Enterprise Linux, Fedora, UBLinux, Astra Linux Special Edition, Ubuntu, SUSE Lin

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-12

Официальное описание

Уязвимость централизованной системы управления версиями Subversion связана с неправильной авторизацией. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Subversion: https://subversion.apache.org/security/CVE-2021-28544-advisory.txt

Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-28544 https://www.debian.org/security/2022/dsa-5119

Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОСОН Основа: обновление программного обеспечения subversion до версии 1.10.4-1+deb10u3

https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/

Для UBLinux: https://security.ublinux.ru/CVE-2021-28544

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PZ4ARNGLMGYBKYDX2B7DRBNMF6EH3A6R/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YJPMCWCGWBN3QWCDVILWQWPC75RR67LT/

Для Ubuntu: https://ubuntu.com/security/CVE-2021-28544 https://ubuntu.com/security/notices/USN-5372-1 https://ubuntu.com/security/notices/USN-5450-1

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-28544

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-28544.html

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2216