BDU:2019-03348
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2019-08-19
Официальное описание
Уязвимость утилиты dpkg операционной системы Astra Linux связана с отсутствием проверки наличия привилегии PARSEC_CAP_INHERIT_INTEGRITY, позволяющей поднять целостность текущего процесса при установке пакетов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета dpkg) до 1.19.7 или более поздней версии