BDU:2019-04585
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NУязвимость пакетов node-tar и fstream средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю изменить произвольные файлы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость пакетов node-tar и fstream средства разработки программного обеспечения Microsoft Visual Studio связана с ошибками при проверке жёстких ссылок (при извлечении архивных файлов). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить произвольные файлы (загрузив вредоносный пакет, либо заставив пользователя открыть вредоносный проект, либо убедив пользователя добавить вредоносный пакет в существующий проект)
Способ устранения
Использование рекомендаций: Для Visual Studio: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1425 Для tar: https://www.npmjs.com/advisories/803 Для fstream: https://www.npmjs.com/advisories/886
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Microsoft Visual Studio 2017 | 15.9 | Не указана |
| Microsoft Corp | Microsoft Visual Studio 2019 | 16.0 | Не указана |
| Microsoft Corp | Microsoft Visual Studio 2019 | 16.3 | Не указана |
| Node.js Foundation | fstream | до 1.0.12 | Не указана |
| Node.js Foundation | node-tar | до 2.2.2 | Не указана |
| Node.js Foundation | node-tar | от 4.0.0 до 4.4.2 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.