BDU:2024-08709

Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Apache Software Founda Jboss Fuse Service Works, RHEV Manager, Red Hat JBoss Enterprise Application Platform, Red Hat JBoss

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2012-11-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Официальное описание

Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить SSL-серверы с помощью специально сформированного сертификата

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://svn.apache.org/viewvc?view=revision&revision=1411705

Для Ubuntu: https://ubuntu.com/security/notices/USN-2769-1

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2012-6153

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2012-6153

Для IBM Storwize V5000: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа из общедоступных сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!