BDU:2019-04729

Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, Ope

НЕ ОЦЕНЕНО

Дата обнаружения

2019-07-26

Официальное описание

Уязвимость демона slapd пакета OpenLDAP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для OpenLDAP: A) обновление OpenLDAP до версии более 2.4.48 Б) не использовать конрфигурации требующие изоляции баз данных, не предоставлять привилегии rootDN недоверенным пользователям Использование рекомендаций:

Для РЕД ОС: Обновление до версии 7.2 Муром

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/08/msg00024.html

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для Ubuntu: https://usn.ubuntu.com/4078-1/ https://usn.ubuntu.com/4078-2/

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00053.html https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00058.html

Для ОС ОН «Стрелец»: Обновление программного обеспечения openldap до версии 2.4.44+dfsg-5+deb9u9