BDU:2023-07118

Nextcloud GmbH, ООО «Ред Софт» Nextcloud Calendar, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-07-09

Официальное описание

Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана с отсутствием предварительной проверки сервером строк любой длины в качестве адреса электронной почты при отправке электронных писем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Nextcloud Calendar: https://github.com/nextcloud/calendar/pull/5358

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Компенсирующие меры: В случае невозможности обновить приложение Nextcloud Calendar, рекомендуется его отключить.