BDU:2023-01642
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Perl, Debian GNU/Linux
Дата обнаружения
2011-06-27
Официальное описание
Уязвимость функции _is_safe() языка программирования Perl связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Perl: использование рекомендаций производителя: https://github.com/endpointlabs/VulnerableDotNetCore3Project/issues/94
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2011-4116
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD