BDU:2021-01128
АО "НППКТ", Novell Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ConnM Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Li
2021-02-09
Уязвимость пакета dnsproxy диспетчера соединений Connman связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для ConnMan: https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=e4079a20f617a4b076af503f6e4e8b0304c9f2cb
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2021/02/msg00013.html https://www.debian.org/security/2021/dsa-4847
Для программных продуктов Novell Inc.: https://bugzilla.suse.com/show_bug.cgi?id=1181751
Для Astra Linux:
Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb4321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb5322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb6323
Для ОСОН Основа: Обновление программного обеспечения connman до версии 1.36-2.1~deb10u2