BDU:2025-03298
Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО « Subversion, Fedora, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition, S
2024-09-13
Уязвимость функции mod_dav_svn программного обеспечения Apache Subversion связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://subversion.apache.org/security/CVE-2024-46901-advisory.txt
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-46901
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-46901.html
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2024-93e88b1c0d
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-subversion-cve-2024-46901/?sphrase_id=806545
Для ОС Astra Linux: обновить пакет subversion до 1.14.2-4+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2989