BDU:2025-03298

Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО « Subversion, Fedora, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition, S

НЕ ОЦЕНЕНО

Дата обнаружения

2024-09-13

Официальное описание

Уязвимость функции mod_dav_svn программного обеспечения Apache Subversion связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://subversion.apache.org/security/CVE-2024-46901-advisory.txt

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-46901

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-46901.html

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2024-93e88b1c0d

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-subversion-cve-2024-46901/?sphrase_id=806545

Для ОС Astra Linux: обновить пакет subversion до 1.14.2-4+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2989