Apache Subversion frissítés

CH azonosító

CH-13208

Angol cím

Apache Subversion update

Felfedezés dátuma

2016.05.01.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Apache Subversion

Érintett verziók

Apache Subversion 1.x

Összefoglaló

Az Apache Subversion két sérülékenység miatt szorul frissítésre. 

Leírás

Az egyik hiba jogosulatlan rendszerhozzáférést, míg a másik szolgáltatásmegtagadási támadások végrehajtását segítheti elő.

Probléma akkor jelentkezhet, amikor a Cyrus SASL könyvtár is szerephez jut, és annak
speciálisan szerkesztett karaktersorozatokat kell feldolgoznia.

A másik rendellenesség pedig a mod_authz_svn használatakor léphet fel. Ez esetben speciálisan összeállított, másolásra vagy mozgatásra vonatkozó kérésekkel használható ki a hiba.

Megoldás

Az 1.8.16-os vagy az 1.9.4-es verzióra történő frissítés.

Hivatkozások

Egyéb referencia: isbk.hu
Gyártói referencia: subversion.apache.org
Gyártói referencia: subversion.apache.org
CVE-2016-2167 - NVD CVE-2016-2167
CVE-2016-2168 - NVD CVE-2016-2168


Legfrissebb sérülékenységek
CVE-2026-33825 – Microsoft Defender Elevation of Privilege sérülékenység
CVE-2019-11510 – Ivanti Pulse Connect Secure Arbitrary File Read sérülékenység
CVE-2018-8453 – Microsoft Win32k Privilege Escalation sérülékenység
CVE-2019-0708 – Microsoft Remote Desktop Services Remote Code Execution sérülékenység
CVE-2022-22965 – Spring Framework JDK 9+ Remote Code Execution sérülékenység
CVE-2026-32201 – Microsoft SharePoint Server Improper Input Validation sérülékenység
CVE-2009-0238 – Microsoft Office Remote Code Execution sérülékenység
CVE-2026-34621 – Adobe Acrobat and Reader Prototype Pollution sebezhetőség
CVE-2020-9715 – Adobe Acrobat Use-After-Free sebezhetőség
CVE-2023-36424 – Microsoft Windows Out-of-Bounds Read sérülékenység
Tovább a sérülékenységekhez »