BDU:2020-03241

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС» Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Debi

НЕ ОЦЕНЕНО

Дата обнаружения

2020-06-25

Официальное описание

Уязвимость программного средства для взаимодействия с серверами curl существует из-за логической ошибки при обработке Content-Disposition заголовка ответа HTTP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать локальный файл

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для curl: https://github.com/curl/curl/commit/80675818e0417be8c991513b328c5507e93b47e5

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-8177

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-8177/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-8177

Для Ubuntu: https://ubuntu.com/security/notices/USN-4402-1

Для Red OS: Необходимо запретить использование утилиты curl или установить обновления безопасности для пакета curl-7.61.1

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения curl до версии 7.64.0-4+deb10u2

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства