ГрамотаИБ ГрамотаИБ

BDU:2016-01127

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) CVSS 8 · AV:N/AC:L/Au:S/C:P/I:P/A:C

Уязвимость централизованной системы управления версиями Subversion, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-5343

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость в mod_dav_svn централизованной системы управления версиями Subversion вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (аварийное завершение работы, расходование памяти) или выполнить произвольный код при помощи закодированного текста запроса

Способ устранения

Обновление централизованной системы управления версиями Subversion до версии 1.9.3 или новее

Сведения записи

Дата публикации: 10.05.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationSubversionдо 1.7.20 включительноНе указана
Apache Software FoundationSubversionдо 1.8.14 включительноНе указана
Apache Software FoundationSubversionдо 1.9.2 включительноНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux8ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux832-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux8System Z
Сообщество свободного программного обеспеченияDebian GNU/Linux8MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux864-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux8PowerPC

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.