BDU:2023-07118
Nextcloud GmbH, ООО «Ред Софт» Nextcloud Calendar, РЕД ОС
Дата обнаружения
2023-07-09
Официальное описание
Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана с отсутствием предварительной проверки сервером строк любой длины в качестве адреса электронной почты при отправке электронных писем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Nextcloud Calendar: https://github.com/nextcloud/calendar/pull/5358
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Компенсирующие меры: В случае невозможности обновить приложение Nextcloud Calendar, рекомендуется его отключить.