kahest haavatavusest Apache NetBeansi integreeritud arenduskeskkonna automaatsete vĂ€rskenduste tarne sĂŒsteemis, mis lubavad serveri poolt edastatavaid vĂ€rskendusi ja nbm-pakette valeandmete edastamiseks. Probleemid kĂ”rvaldatakse ilma suurema kĂ”makata vĂ€ljaandes .
(CVE-2019-17560) on tingitud SSL-sertifikaatide ja hostinime kontrollimise puudumisest andmete allalaadimisel HTTPS-i kaudu, mis vĂ”imaldab mĂ€rkamatult allalaaditud andmeid asendada. (CVE-2019-17561) on seotud allalaaditud vĂ€rskenduse ebatĂ€ieliku kontrollimisega digitaalse signeeringu kaudu, mis lubab rĂŒndajal lisada nbm-failidesse tĂ€iendavat koodi, rikkumata paketi terviklikkust.
Allikas: opennet.ru
