BDU:2021-01479

АО "НППКТ", GNU General Public License, АО «Концерн ВНИИНС», Сообщество свободного программного обес Rsyslog, Astra Linux Common Edition, Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-30

Официальное описание

Уязвимость файла contrib/pmcisconames/pmcisconames.c программной утилиты для обработки логов Rsyslog связана с отсутствием проверки наличия разделителей сообщения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Rsyslog: Обновление программного обеспечения до 8.2012.0-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W6SUQE25RD37CD24BHKUWMG27U5RQ2FU/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPNCHI7X2IEXRH6RYD6IDPR4PLB5RPC7/

Для ОСОН Основа: Обновление программного обеспечения rsyslog до версии 8.2110.0-4osnova1

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для ОС ОН «Стрелец»: Обновление программного обеспечения rsyslog до версии 8.24.0-1+deb9u3