BDU:2018-01268
АО «НТЦ ИТ РОСА», Fedora Project, ФССП России, Red Hat Inc. Red Hat Enterprise Linux Server, ОС ТД АИС ФССП России, РОСА Кобальт, Fedora
2018-05-15
Уязвимость реализации DHCP-клиента операционных систем Red Hat Enterprise Linux и Fedora вызвана недостаточной очисткой входных данных. Эксплуатация может позволить нарушителю, действующему удаленно, выполнить произвольные команды с привилегиями root
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций; Для Red Hat Enterprise Linux:
https://access.redhat.com/security/vulnerabilities/3442151
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IDJA4QRR74TMXW34Q3DYYFPVBYRTJBI7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CDCLLCHYFFXW354HMB5QBXOQOY5BH2EJ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QMTTB54QNTPD2SK6UL32EVQHMZP6BUUD/
Для GosLinux: Обновление программного обеспечения до версии ИК-6
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-16.001
Пока никто не поделился опытом.
Станьте первым!