BDU:2019-03361

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-19

Официальное описание

Уязвимость компоненты fly-admin-local рабочей среды FLY операционной системы Astra Linux связана с нарушением функционирования утилиты при отключении сети, а также некорректной интерпретацией параметров конфигурационных файлов для pam-tally и pam-cracklib. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета fly-admin-local) до 0.1.83 или более поздней версии