Осебиятҳо дар механизми автоматии навсозии Apache NetBeans

Маълумот ошкор карда шуд дар бораи ду осебпазирӣ дар системаи интиқоли автоматии навсозиҳо барои муҳити интегралии таҳияи Apache NetBeans, ки имкон медиҳанд, ки навсозиҳо ва бастаҳои nbm аз сервер фиристода шаванд. Дар нашрия мушкилот оромона ҳал карда шуданд Apache NetBeans 11.3.

Аввалин осебпазирӣ (CVE-2019-17560) бо сабаби набудани санҷиши сертификатҳои SSL ва номи мизбон ҳангоми зеркашии маълумот тавассути HTTPS ба вуҷуд омадааст, ки имкон медиҳад, ки маълумоти зеркашида пинҳонӣ қаллобӣ карда шавад. Камбудии дуюм (CVE-2019-17561) бо тафтиши нопурраи навсозии зеркашидашуда бар зидди имзои рақамӣ алоқаманд аст, ки ба ҳамлагар имкон медиҳад, ки бидуни осеб ба тамомияти баста ба файлҳои nbm рамзи иловагӣ илова кунад.

Манбаъ: opennet.ru

Илова Эзоҳ