BDU:2020-01935
Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Apache So Astra Linux Special Edition, netty, ОС ОН «Стрелец», Debian GNU/Linux
2019-09-26
Уязвимость NIO-инфраструктуры клиент/сервер для Java Netty связана с некорректной оброткой пробелов перед двоеточием в заголовках http. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Netty: Обновление программного обеспечения до 3.9.9.Final-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета netty-3.9) до 3.9.0.Final-1+deb8u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета netty-3.9) до 3.9.0.Final-1+deb8u1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения netty до версии 1:4.1.7-2+deb9u3 Обновление программного обеспечения netty-3.9 до версии 3.9.9.Final-1+deb9u1