BDU:2024-02278
Novell Inc., ООО «Ред Софт», Red Hat Inc., JetBrains, Apache Software Foundation, Fedora Project SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Manager Server, SUSE Linux Enterpr
2022-11-07
Уявимость пакетного менеджера Apache Ivy связана с неверным ограниченим имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записать произвольные файлы в файловую систему
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://lists.apache.org/thread/gqvvv7qsm2dfjg6xzsw1s2h08tbr0sdy
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-37865
Для Novell Inc.: https://www.suse.com/security/cve/CVE-2022-37865.html
Компенсирующие меры для программных продуктов JetBrains: - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей.