BDU:2024-02253
Novell Inc., ООО «Ред Софт», Red Hat Inc., Apache Software Foundation, JetBrains SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Real Time, Red Ha
Дата обнаружения
2023-11-04
Официальное описание
Уявимость пакетного менеджера Apache Ivy связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к файловой системе
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-37866.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-37866
Для программных продуктов Apache Software Foundation: https://ant.apache.org/ivy/
Компенсирующие меры для программных продуктов JetBrains: - использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости.