BDU:2020-01363
АО "НППКТ", Novell Inc., GNU General Public License, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Fedo Rsyslog, Astra Linux Common Edition, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Open
2019-10-07
Уязвимость программной утилиты для обработки логов Rsyslog связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Rsyslog: https://github.com/rsyslog/rsyslog/pull/3884
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17041/
Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPNCHI7X2IEXRH6RYD6IDPR4PLB5RPC7/
Для Astra Linux: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН Основа: Обновление программного обеспечения rsyslog до версии 8.2110.0-4osnova1
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для ОС ОН «Стрелец»: Обновление программного обеспечения rsyslog до версии 8.24.0-1+deb9u3