BDU:2019-03356

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-19

Официальное описание

Уязвимость графического инструмента fly-admin-freeipa-server для запуска сервиса FreeIPA операционной системы Astra Linux связана с ошибкой раскрытия опций при создании и удалении домена, а так же раскрытие информации о перезагрузке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета fly-admin-freeipa-server) до 0.1.14 или более поздней версии