BDU:2019-01010
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2018-12-29
Официальное описание
Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к запуску компоненты fly-mac-dialog без опции DBUS_SESSION_BUS_ADDRESS=nothing, необходимой для запуска демона dbus с высоким уровнем целостности. Эксплуатация уязвимости может позволить нарушителю несанкционированно изменить установленный уровень целостности сессии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета fly-dm) до 2.6.11se или более поздней версии