BDU:2019-03348

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-19

Официальное описание

Уязвимость утилиты dpkg операционной системы Astra Linux связана с отсутствием проверки наличия привилегии PARSEC_CAP_INHERIT_INTEGRITY, позволяющей поднять целостность текущего процесса при установке пакетов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета dpkg) до 1.19.7 или более поздней версии