BDU:2021-01117
АО "НППКТ", Simon Kelley, Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного програм Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Common Edition, Fed
2021-01-20
Уязвимость функции sort_rrset() (dnssec.c) DNS-сервера dnsmasq связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для dnsmasq: https://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=4e96a4be685c9e4445f6ee79ad0b36b9119b502a
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QGB7HL3OWHTLEPSMLDGOMXQKG3KM2QME/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WYW3IR6APUSKOYKL5FT3ACTIHWHGQY32/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-25681 https://bugzilla.redhat.com/show_bug.cgi?id=1881875
Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-25681
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОСОН Основа: Обновление программного обеспечения dnsmasq до версии 2.80-1+deb10u1
Для ОС ОН «Стрелец»: Обновление программного обеспечения dnsmasq до версии 2.76-5+deb9u3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2700