BDU:2020-05810
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», ОСОН ОСнова Оnyx, Bubblewrap, Debian GNU/Linux
2020-03-31
Уязвимость приложения Bubblewrap связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Bubblewrap: https://github.com/containers/bubblewrap/commit/1f7e2ad948c051054b683461885a0215f1806240
Для Debian GNU\Linux: https://security-tracker.debian.org/tracker/CVE-2020-5291
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет bubblewrap до 0.4.1-3~bpo10+1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bubblewrap до версии 0.4.1-3~bpo10+1