BDU:2021-01479
АО "НППКТ", GNU General Public License, АО «Концерн ВНИИНС», Сообщество свободного программного обес Rsyslog, Astra Linux Common Edition, Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», Debian GN
2019-09-30
Уязвимость файла contrib/pmcisconames/pmcisconames.c программной утилиты для обработки логов Rsyslog связана с отсутствием проверки наличия разделителей сообщения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Rsyslog: Обновление программного обеспечения до 8.2012.0-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета rsyslog) до 8.2012.0-1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W6SUQE25RD37CD24BHKUWMG27U5RQ2FU/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPNCHI7X2IEXRH6RYD6IDPR4PLB5RPC7/
Для ОСОН Основа: Обновление программного обеспечения rsyslog до версии 8.2110.0-4osnova1
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для ОС ОН «Стрелец»: Обновление программного обеспечения rsyslog до версии 8.24.0-1+deb9u3