BDU:2021-01129

АО "НППКТ", Novell Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ConnM Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Li

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-09

Официальное описание

Уязвимость компонента gdhcp диспетчера соединений Connman связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для ConnMan: https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=a74524b3e3fad81b0fd1084ffdf9f2ea469cd9b1 https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=58d397ba74873384aee449690a9070bacd5676fa

Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-4847 https://lists.debian.org/debian-lts-announce/2021/02/msg00013.html

Для программных продуктов Novell Inc.: https://bugzilla.suse.com/show_bug.cgi?id=1181751

Для Astra Linux:

Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb4321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb5322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb6323

Для ОСОН Основа: Обновление программного обеспечения connman до версии 1.36-2.1~deb10u2