BDU:2019-03351
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2019-08-19
Официальное описание
Уязвимость компоненты fly-admin-ald-server рабочей среды FLY операционной системы Astra Linux связана с ошибками конфигурации, приводящими к добавлению уже удаленных пользователей во вновь созданную группу пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета fly-admin-ald-server) до 0.1.47 или более поздней версии