ГрамотаИБ ГрамотаИБ

BDU:2017-02043

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) CVSS 9 · AV:N/AC:L/Au:S/C:C/I:C/A:C

Уязвимость компонента XML-RPC веб-сервера Supervisor и операционных систем Fedora, Debian GNU/Linux , позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2017-11610

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента XML-RPC веб-сервера Supervisor и операционных систем Fedora, Debian GNU/Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды при помощи специально сформированного XML-RPC запроса, связанного с вложенными запросами пространства имен супервизора

Способ устранения

Использование рекомендаций: http://www.debian.org/security/2017/dsa-3942 https://github.com/Supervisor/supervisor/issues/964 https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4GMSCGMM477N64Z3BM34RWYBGSLK466B/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DTPDZV4ZRICDYAYZVUHSYZAYDLRMG2IM/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JXGWOJNSWWK2TTWQJZJUP66FLFIWDMBQ/

Сведения записи

Дата публикации: 13.09.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationSubversion3.1.0Не указана
Apache Software FoundationSubversion3.1.1Не указана
Apache Software FoundationSubversion3.1.2Не указана
Apache Software FoundationSubversion3.1.3Не указана
Apache Software FoundationSubversion3.2.0Не указана
Apache Software FoundationSubversion3.2.1Не указана
Apache Software FoundationSubversion3.2.2Не указана
Apache Software FoundationSubversion3.2.3Не указана
Apache Software FoundationSubversion3.3.0Не указана
Apache Software FoundationSubversion3.3.1Не указана
Apache Software FoundationSubversion3.3.2Не указана
Apache Software FoundationSubversionдо 3.0 включительноНе указана
Fedora ProjectFedora24PowerPC
Fedora ProjectFedora24s390
Fedora ProjectFedora24ARM
Fedora ProjectFedora2464-bit
Fedora ProjectFedora2432-bit
Fedora ProjectFedora24IA-32
Fedora ProjectFedora25PowerPC
Fedora ProjectFedora25s390
Fedora ProjectFedora25IA-32
Fedora ProjectFedora2532-bit
Fedora ProjectFedora2564-bit
Fedora ProjectFedora25ARM
Fedora ProjectFedora2632-bit
Fedora ProjectFedora26IA-32
Fedora ProjectFedora2664-bit
Fedora ProjectFedora26ARM
Fedora ProjectFedora26PowerPC
Fedora ProjectFedora26s390
Сообщество свободного программного обеспеченияDebian GNU/Linux8IBM
Сообщество свободного программного обеспеченияDebian GNU/Linux8System Z
Сообщество свободного программного обеспеченияDebian GNU/Linux832-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux8MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux8ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux8SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux8PowerPC
Сообщество свободного программного обеспеченияDebian GNU/Linux864-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux9SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux932-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux964-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux9System Z
Сообщество свободного программного обеспеченияDebian GNU/Linux9IBM
Сообщество свободного программного обеспеченияDebian GNU/Linux9MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux9ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux9PowerPC

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.