BDU:2020-02164
АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., Ansible, АО «ИВК», АО «Концерн ВНИИНС», Сообщ Astra Linux Special Edition для «Эльбрус», Red Hat Ceph Storage, Альт 8 СП, Astra Linux Special Edit
2019-10-11
Уязвимость системы управления конфигурациями Ansible связана с раскрытием информации через регистрационные файлы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Ansible: https://github.com/ansible/ansible/pull/63366
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:3892 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-14860
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00021.html http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00026.html
Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-14846
Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-14846.html
Для Astra Linux:
Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОСОН Основа: Обновление программного обеспечения ansible до версии 2.7.7+dfsg-1+deb10u1
Для ОС ОН «Стрелец»: Обновление программного обеспечения ansible до версии 2.2.1.0-2+deb9u3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства