
Уязвимость функции protectWhitespace() библиотеки FTP-клиента basic-ftp программной платформы Node.js связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
BDU:2026-05098
CVE-2026-39983
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению;
- сегментирование сети для ограничения доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания событий, связанных с FTP-подключениями;
- ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).
Использование рекомендаций:
Обновление программного обеспечения до версии 5.2.1 и выше
https://github.com/patrickjuchli/basic-ftp/releases/tag/v5.2.1 Если у вас установлено приложение,
вы можете сразу перейти в канал