BDU:2020-01363

АО "НППКТ", Novell Inc., GNU General Public License, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Fedo Rsyslog, Astra Linux Common Edition, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Open

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-07

Официальное описание

Уязвимость программной утилиты для обработки логов Rsyslog связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Rsyslog: https://github.com/rsyslog/rsyslog/pull/3884

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17041/

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPNCHI7X2IEXRH6RYD6IDPR4PLB5RPC7/

Для Astra Linux: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения rsyslog до версии 8.2110.0-4osnova1

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для ОС ОН «Стрелец»: Обновление программного обеспечения rsyslog до версии 8.24.0-1+deb9u3