ROSA-SA-18-03-22.001 — различия между версиями
Материал из Rosalab Wiki
(→БДУ ФСТЭК:) |
(→Затронутые продукты:) |
||
Строка 13: | Строка 13: | ||
; | ; | ||
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ||
+ | *ОС РОСА RED | ||
+ | *ОС РОСА Fresh R8 | ||
*ОС РОСА КОБАЛЬТ | *ОС РОСА КОБАЛЬТ | ||
− | ; | + | ; |
+ | |||
==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ||
Версия 16:11, 22 марта 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-03-22.001
Описание уязвимости:
Специально составленные URL, включающие в себя "ssh://" могут заставить клиентов subversion, git или mercurial выполнить произвольный код.
Затронутые продукты:
- ОС РОСА RED
- ОС РОСА Fresh R8
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Информация проверяется
Пакеты к обновлению:
- На данный момент отсутствуют
Рекомендации по нейтрализации:
- На данный момент не рекомендуется использовать связки "svn+ssh", "git+ssh" и "mercurial+ssh"