BDU:2020-01935

Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Apache So Astra Linux Special Edition, netty, ОС ОН «Стрелец», Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-26

Официальное описание

Уязвимость NIO-инфраструктуры клиент/сервер для Java Netty связана с некорректной оброткой пробелов перед двоеточием в заголовках http. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Netty: Обновление программного обеспечения до 3.9.9.Final-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета netty-3.9) до 3.9.0.Final-1+deb8u1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета netty-3.9) до 3.9.0.Final-1+deb8u1 или более поздней версии

Для ОС ОН «Стрелец»: Обновление программного обеспечения netty до версии 1:4.1.7-2+deb9u3 Обновление программного обеспечения netty-3.9 до версии 3.9.9.Final-1+deb9u1