BDU:2020-03241
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС» Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Debi
2020-06-25
Уязвимость программного средства для взаимодействия с серверами curl существует из-за логической ошибки при обработке Content-Disposition заголовка ответа HTTP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать локальный файл
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для curl: https://github.com/curl/curl/commit/80675818e0417be8c991513b328c5507e93b47e5
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-8177
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-8177/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-8177
Для Ubuntu: https://ubuntu.com/security/notices/USN-4402-1
Для Red OS: Необходимо запретить использование утилиты curl или установить обновления безопасности для пакета curl-7.61.1
Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОСОН Основа: Обновление программного обеспечения curl до версии 7.64.0-4+deb10u2
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства