BDU:2019-01271
АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, PHP Group, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», ОС ОН «Стрелец», Astra Linux Special Edition, Debian GNU/
2018-11-15
Уязвимость компонента IMAP интерпретатора языка программирования PHP связана с недостаточной нейтрализацией специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды операционной системы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для php5:
Обновление программного обеспечения до версии 5.6.39+dfsg-0+deb8u2, или более поздней версии
Для php7.0:
Обновление программного обеспечения до версии 7.0.33-0+deb9u1, или более поздней версии
Для php7.3:
Обновление программного обеспечения до версии 7.3.2-3, или более поздней версии
Для uw-imap:
Обновление программного обеспечения после 8:2007f~dfsg-5 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета php5) до 5.6.39+dfsg-0+deb8u2 или более поздней версии
Обновление программного обеспечения (пакета php7.0) до 7.0.33-0+deb9u1 или более поздней версии
Обновление программного обеспечения (пакета php7.0) до 7.3.2-3 или более поздней версии
Обновление программного обеспечения (пакета uw-imap) после 8:2007f~dfsg-5 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета uw-imap) до 8:2007f~dfsg-4+deb8u1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: - обновить пакет php7.0 до 7.0.33-0+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 - обновить пакет uw-imap до 8:2007f~dfsg-5+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения uw-imap до версии 8:2007f~dfsg-5+deb9u1