BDU:2020-05763
Novell Inc., Canonical Ltd., Jim Weirich, АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, Rake, Astra Linux Spe
2020-02-24
Уязвимость реализации класса Rake::FileList инструмента для автоматизации сборки программного кода Rake связана с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Rake: https://rubygems.org/gems/rake/versions/12.3.3
Для Debian: https://lists.debian.org/debian-lts-announce/2020/02/msg00026.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/523CLQ62VRN3VVC52KMPTROCCKY4Z36B/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VXMX4ARNX2JLRJMSH4N3J3UBMUT5CI44/
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00041.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-4295-1
Для Astra Linux: Обновление программного обеспечения (пакета rake) до 12.3.1-3+deb10u1 или более поздней версии И использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения rake до версии 10.5.0-2+deb9u1