ГрамотаИБ ГрамотаИБ

BDU:2024-00850

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-24963

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR) связана с целочисленным переполнением при обработке длины полей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://lists.apache.org/thread/fw9p6sdncwsjkstwc066vz57xqzfksq9 Для Ubuntu: https://ubuntu.com/security/notices/USN-5885-1 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-24963.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-24963 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-24963 Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20230908-0008/ Компенсирующие меры для Harbor : - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей. Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:7711?lang=ru

Сведения записи

Дата публикации: 31.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationPortable Runtime (APR)1.7.0Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu22.10Не указана
NetApp Inc.NetApp HCI Compute Node BIOS-Не указана
NetApp Inc.NetApp SolidFire & HCI Management Node-Не указана
NetApp Inc.NetApp SolidFire & HCI Storage Node-Не указана
NetApp Inc.ONTAP9Не указана
Novell Inc.SUSE Liberty Linux9Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Project Harborharbor2.7.0Не указана
Red Hat Inc.Jboss Web Server5.7.4Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat JBoss Core Services1Не указана
Red Hat Inc.Red Hat JBoss Core ServicesRHEL 7Не указана
Red Hat Inc.Red Hat JBoss Core ServicesRHEL 8Не указана
Red Hat Inc.Red Hat JBoss Web Server5.7 on RHEL 8Не указана
Red Hat Inc.Red Hat JBoss Web Server5.7 on RHEL 9Не указана
Red Hat Inc.Red Hat JBoss Web Server5.7 on RHEL7Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «НЦПР»МСВСфера9.5Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.