BDU:2019-03352
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2019-08-19
Официальное описание
Уязвимость планировщика задач fly-admin-cron рабочей среды FLY операционной системы Astra Linux связана с некорректным определением пользователя, осуществляющего редактирование задач. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета fly-admin-cron) до 1.2.6 или более поздней версии