BDU:2020-04055
ООО «РусБИТех-Астра», Apache Software Foundation Astra Linux Special Edition для «Эльбрус», HTTP Server
Дата обнаружения
2020-04-29
Официальное описание
Уязвимость веб-сервера Apache связана с некорректной нейтрализацией ввода при генерации веб-страницы при попытке доступа с нарушением мандатных ограничений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Apache: Обновление программного обеспечения до 2.4.25-astrase19.0.10 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета apache) до 2.4.25-astrase19.0.10 или более поздней версии