ROSA-SA-18-03-22.001 — различия между версиями
Материал из Rosalab Wiki
(→Критичность уязвимости:) |
(→БДУ ФСТЭК:) |
||
Строка 41: | Строка 41: | ||
===== БДУ ФСТЭК: ===== | ===== БДУ ФСТЭК: ===== | ||
<blockquote> | <blockquote> | ||
− | [https://bdu.fstec.ru/ubi/vul/view/id/22566 BDU:2017-02070] | + | *[https://bdu.fstec.ru/ubi/vul/view/id/22566 BDU:2017-02070] |
− | [https://bdu.fstec.ru/ubi/vul/view/id/22980 BDU:2017-02364] | + | *[https://bdu.fstec.ru/ubi/vul/view/id/22980 BDU:2017-02364] |
</blockquote> | </blockquote> | ||
Версия 16:08, 22 марта 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-03-22.001
Описание уязвимости:
Специально составленные URL, включающие в себя "ssh://" могут заставить клиентов subversion, git или mercurial выполнить произвольный код.
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Информация проверяется
Пакеты к обновлению:
- На данный момент отсутствуют
Рекомендации по нейтрализации:
- На данный момент не рекомендуется использовать связки "svn+ssh", "git+ssh" и "mercurial+ssh"