Vulnerability BDU:2022-03042: Information

Description

Уязвимость модуля Node-tar библиотеки Node.js, позволяющая нарушителю записывать произвольные файлы или выполнить произвольный код

Severity: HIGH (7.4) Vector: AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Published: Aug. 31, 2021
Modified: Aug. 31, 2021
Error type identifier: CWE-22CWE-59

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Сетевое программное средство, Прикладное ПО информационных систем, Сетевое средство, Программное средство АСУ ТП
Solution
Использование рекомендаций:
Для Node-tar:
https://www.npmjs.com/package/tar
https://github.com/npm/node-tar/tags
https://github.com/npm/node-tar/security/advisories/GHSA-5955-9wpr-37jh

Для программных продуктов IBM:
https://www.ibm.com/blogs/psirt/security-bulletin-security-vulnerabilities-affect-ibm-cloud-private-node-js-cve-2021-37713/

Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuoct2021.html

Для SINEC INS:
https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
Sources
https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf 
https://github.com/npm/node-tar/security/advisories/GHSA-5955-9wpr-37jh 
https://www.npmjs.com/package/tar  
https://www.oracle.com/security-alerts/cpuoct2021.html
https://nvd.nist.gov/vuln/detail/CVE-2021-37713
https://access.redhat.com/security/cve/cve-2021-37713
https://www.ibm.com/blogs/psirt/security-bulletin-security-vulnerabilities-affect-ibm-cloud-private-node-js-cve-2021-37713/
Other system identifiers