BDU:2024-02119

Asciidoctor Project, Сообщество свободного программного обеспечения, Novell Inc., Red Hat Inc. SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Server for SAP Application

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-09-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость текстового процессора AsciiDoc Asciidoctor связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-18385.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-18385

Для Debian GNU/Linux.: https://security-tracker.debian.org/tracker/CVE-2018-18385

Для Asciidoctor: Обновить ПО до версии 1.5.8 и выше

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!