BDU:2019-04729

ООО «РусБИТех-Астра», Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество с Debian GNU/Linux, РЕД ОС, Astra Linux Special Edition, OpenSUSE Leap, ОС ОН «Стрелец», Astra Linux S

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-07-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость демона slapd пакета OpenLDAP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для OpenLDAP: A) обновление OpenLDAP до версии более 2.4.48 Б) не использовать конрфигурации требующие изоляции баз данных, не предоставлять привилегии rootDN недоверенным пользователям Использование рекомендаций:

Для РЕД ОС: Обновление до версии 7.2 Муром

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/08/msg00024.html

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для Ubuntu: https://usn.ubuntu.com/4078-1/ https://usn.ubuntu.com/4078-2/

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00053.html https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00058.html

Для ОС ОН «Стрелец»: Обновление программного обеспечения openldap до версии 2.4.44+dfsg-5+deb9u9

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!