BDU:2019-01000

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2019-02-22

Официальное описание

Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с ошибками конфигурации политики паролей, приводящими к отсутствию проверки выполнения заданных ограничений для паролей доменных учетных записей пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правила политики безопасности

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета pam) до 1.1.8-3.6.astra.se5 или более поздней версии