BDU:2020-02903

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fed Red Hat Enterprise Linux, Astra Linux Common Edition, OpenSUSE Leap, 389 Directory Server, Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2017-08-16

Официальное описание

Уязвимость службы каталогов уровня предприятия 389 Directory Server связана с ошибкой блокировки учетной записи при которой мог произойти подбор пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для 389 Directory Server: Обновление программного обеспечения до 1.4.3.6-2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета 389-ds-base) до 1.3.3.5-4+deb8u1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета 389-ds-base) до 1.3.3.5-4+deb8u1 или более поздней версии

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-7551

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-7551/