Обновления безопасности
Назад к п.2
2.1516 Уязвимость утилиты Apache Ant (CVE-2021-36374, CVE-2021-36373)
1. Описание уязвимости:
CVE-2021-36374 Уязвимость утилиты Apache Ant, связана с тем, что приложение неправильно контролирует потребление внутренних ресурсов при обработке ZIP-архивов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать исчерпание ресурсов и выполнить атаку отказа в обслуживании (DoS). CVE-2021-36373 Уязвимость утилиты Apache Ant, связана с тем, что приложение неправильно контролирует потребление внутренних ресурсов при обработке TAR-архивов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать исчерпание ресурсов и выполнить атаку отказа в обслуживании (DoS). Идентификатор Банка данных угроз безопасности информации ФСТЭК России:2. Возможные меры по устранению уязвимости
Не использовать в проектах утилиту Apache Ant или — установить обновления безопасности для пакета: ant Установка обновлений возможна следующими способами: а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке. б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия: - скачать обновленный пакет (с зависимостями при необходимости): http://repo.red-soft.ru/redos/7.2c/x86_64/updates/ant-1.10.11-1.el7.noarch.rpmПроверить целостность и подлинность пакета по инструкцииУстановить скачанный пакет(ы) командой: # yum localinstall *.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Дата последнего изменения: 23.12.2021
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.