ГрамотаИБ ГрамотаИБ

BDU:2021-00774

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость реализации класса fixcrlf утилиты автоматизации процесса сборки программного продукта Apache Ant, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-11979

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации класса fixcrlf утилиты автоматизации процесса сборки программного продукта Apache Ant связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Apache Ant: https://lists.apache.org/thread.html/r107ea1b1a7a214bc72fe1a04207546ccef542146ae22952e1013b5cc@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r1dc8518dc99c42ecca5ff82d0d2de64cd5d3a4fa691eb9ee0304781e@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r2306b67f20c24942b872b0a41fbdc9330e8467388158bcd19c1094e0@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r4ca33fad3fb39d130cda287d5a60727d9e706e6f2cf2339b95729490@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r5e1cdd79f019162f76414708b2092acad0a6703d666d72d717319305@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/rc3c8ef9724b5b1e171529b47f4b35cb7920edfb6e917fa21eb6c64ea%40%3Cdev.ant.apache.org%3E Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AALW42FWNQ35F7KB3JVRC6NBVV7AAYYI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DYBRN5C2RW7JRY75IB7Q7ZVKZCHWAQWS/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/U3NRQQ7ECII4ZNGW7GBC225LVYMPQEKB/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-11979 Для ОСОН Основа: Обновление программного обеспечения ant до версии 1.10.11-1

Сведения записи

Дата публикации: 16.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationAnt1.10.8Не указана
Fedora ProjectFedora31Не указана
Fedora ProjectFedora32Не указана
Fedora ProjectFedora33Не указана
Oracle Corp.Banking Platform2.4.0Не указана
Oracle Corp.Banking Platform2.4.1Не указана
Oracle Corp.Banking Platform2.6.2Не указана
Oracle Corp.Banking Platform2.7.0Не указана
Oracle Corp.Banking Platform2.7.1Не указана
Oracle Corp.Banking Platform2.8.0Не указана
Oracle Corp.Enterprise Repository11.1.1.7.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.6 до 8.1.0 включительноНе указана
Oracle Corp.Oracle Banking Liquidity Managementот 14.0.0 до 14.4.0 включительноНе указана
Oracle Corp.Oracle Communications ASAP7.3Не указана
Oracle Corp.Oracle Real-Time Decision Server3.2.1.0Не указана
Oracle Corp.Oracle Retail Extract Transform and Load13.2.5Не указана
Oracle Corp.Oracle Retail Extract Transform and Load13.2.8Не указана
Oracle Corp.Oracle Retail Financial Integration14.1.3Не указана
Oracle Corp.Oracle Retail Financial Integration15.0.3Не указана
Oracle Corp.Oracle Retail Financial Integration16.0.3Не указана
Oracle Corp.Oracle Retail Service Backbone14.1.3Не указана
Oracle Corp.Oracle Retail Service Backbone15.0.3Не указана
Oracle Corp.Oracle Retail Service Backbone16.0.3Не указана
Oracle Corp.Primavera Gatewayот 16.2.0 до 16.2.11 включительноНе указана
Oracle Corp.Primavera Gatewayот 17.12.0 до 17.12.9 включительноНе указана
Oracle Corp.Primavera Unifier16.1Не указана
Oracle Corp.Primavera Unifier16.2Не указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifier20.12Не указана
Oracle Corp.Primavera Unifierот 17.7 до 17.12 включительноНе указана
Oracle Corp.Retail Integration Bus14.1.3Не указана
Oracle Corp.Retail Integration Bus15.0.3Не указана
Oracle Corp.Retail Integration Bus16.0.3Не указана
Oracle Corp.Retail Store Inventory Management14.1.3.9Не указана
Oracle Corp.Retail Store Inventory Management15.0.3Не указана
Oracle Corp.Retail Store Inventory Management16.0.3Не указана
Red Hat Inc.CodeReady Studio12Не указана
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat Descision Manager7Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.