BDU:2019-01003
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2018-12-29
Официальное описание
Уязвимость утилиты корректировки мандатных атрибутов объектов astrase-fix-maildir операционной системы Astra Linux связана с ошибкой присвоения метки ehole файлу dovecot-uidlist, хранящего сопоставления вида «UID <-> имя_файла», при обработке новой электронной почты. Эксплуатация уязвимости может позволить нарушителю обойти заданные ограничения политики безопасности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета astrase-fix-maildir) до 0.2.3 или более поздней версии