Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-01018

CVSS: 7.5
15.06.2020

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с некорректной обработкой данных в атрибутах "xlink: href", позволяющая нарушителю осуществлять CSRF-атаки

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik связана с некорректной обработкой данных в атрибутах «xlink: href». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять CSRF-атаки с помощью специально сформированных запросов GET
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.06.2020
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Apache:
https://lists.apache.org/thread.html/rab94fe68b180d2e2fba97abf6fe1ec83cff826be25f86cd90f047171@%3Ccommit.myfaces.apache.org%3E
https://lists.apache.org/thread.html/rcab14a9ec91aa4c151e0729966282920423eff50a22759fd21db6509@%3Ccommit.myfaces.apache.org%3E

Для программных продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2021.htm
lhttps://www.oracle.com/security-alerts/cpuapr2021.html

Для программных продуктов Red Hat.:
https://access.redhat.com/security/cve/cve-2019-17566

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-17566/

Для ОС ОН «Стрелец»:
Обновление программного обеспечения batik до версии 1.8-4+deb9u2

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-352 The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.
CWE-918 The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-17566 Apache Batik is vulnerable to server-side request forgery, caused by improper input validation by the "xlink:href" attributes...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:C/A:N
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2019-17566
Вендор:
  • Oracle Corp.
  • Novell Inc.
  • Red Hat Inc.
  • Apache Software Foundation
  • АО «Концерн ВНИИНС»
Тип ПО:
  • ПО программно-аппаратных средств защиты
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • Операционная система
Наименование ПО:
  • API Gateway
  • Enterprise Repository
  • SUSE Linux Enterprise Software Development Kit
  • Oracle Retail Order Broker
  • Instantis EnterpriseTrack
  • Red Hat JBoss Fuse
  • OpenSUSE Leap
  • Hospitality Opera 5
  • Red Hat Descision Manager
  • Communications MetaSolv Solution
  • Financial Services Analytical Applications Infrastructure
  • Fusion Middleware MapViewer
  • Red Hat Process Automation
  • Retail Integration Bus
  • Communications Application Session Controller
  • Batik
  • JD Edwards EnterpriseOne Tools
  • ОС ОН «Стрелец»
Версия ПО:
  • 11.1.2.4.0 (API Gateway)
  • 11.1.1.7.0 (Enterprise Repository)
  • 12 SP4 (SUSE Linux Enterprise Software Development Kit)
  • 15.0 (Oracle Retail Order Broker)
  • 16.0 (Oracle Retail Order Broker)
  • 17.1 (Instantis EnterpriseTrack)
  • 17.2 (Instantis EnterpriseTrack)
  • 17.3 (Instantis EnterpriseTrack)
  • 7 (Red Hat JBoss Fuse)
  • 15.1 (OpenSUSE Leap)
  • 12 SP5 (SUSE Linux Enterprise Software Development Kit)
  • 5.5 (Hospitality Opera 5)
  • 7 (Red Hat Descision Manager)
  • 6.3.0 (Communications MetaSolv Solution)
  • от 8.0.6 до 8.1.0 включительно (Financial Services Analytical Applications Infrastructure)
  • 12.2.1.4.0 (Fusion Middleware MapViewer)
  • 7 (Red Hat Process Automation)
  • 15.0.3 (Retail Integration Bus)
  • 3.9m0p2 (Communications Application Session Controller)
  • 6.3.1 (Communications MetaSolv Solution)
  • до 1.13 (Batik)
  • 5.6 (Hospitality Opera 5)
  • до 9.2.4.0 (JD Edwards EnterpriseOne Tools)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • OpenSUSE Leap (15.1)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.