BDU:2020-02871
Mozilla Corp., Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного Network Security Services, Red Hat Enterprise Linux, Astra Linux Special Edition, ОС ОН «Стрелец», U
2019-12-26
Уязвимость набора библиотек NSS (Network Security Services) существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Network Security Services: https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.46_release_notes Обновление программного обеспечения до 2:3.42.1-1+deb10u3 или более поздней версии
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-17006 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-17006
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-17006
Для Ubuntu: https://usn.ubuntu.com/4231-1/
Для Astra Linux: Обновление программного обеспечения (пакета nss) до 2:3.42.1-1+deb10u3 или более поздней версии https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15
Для ОС ОН «Стрелец»: Обновление программного обеспечения nss до версии 2:3.26.2-1.1+deb9u5