BDU:2019-00487

ООО «РусБИТех-Астра» Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-29

Официальное описание

Уязвимость расширения безопасности ald-parseс службы ALD операционной системы Astra Linux связана с ошибкой назначения прав доступа к кешу мандатных меток для определенных сервисов, что приводит к его постоянному пересозданию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервиса slapd или системы в целом

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета ald-parsec) до 1.7.49 или более поздней версии