BDU:2024-02253

Novell Inc., ООО «Ред Софт», Red Hat Inc., Apache Software Foundation, JetBrains SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Real Time, Red Ha

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-04

Официальное описание

Уявимость пакетного менеджера Apache Ivy связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к файловой системе

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-37866.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-37866

Для программных продуктов Apache Software Foundation: https://ant.apache.org/ivy/

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-apache-ivy-cve-2022-37866-cve-2022-37865/?sphrase_id=592508

Компенсирующие меры для программных продуктов JetBrains: - использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости.