BDU:2021-01493
АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра Astra Linux Common Edition, Fedora, ОС ОН «Стрелец», ОСОН ОСнова Оnyx, Debian GNU/Linux, Zsh
2019-12-27
Уязвимость функции setuid командной оболочки UNIX Zsh связана с некорректной перезаписью uid. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Zsh: Обновление программного обеспечения до 5.8-6 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета zsh) до 5.3.1-4+deb9u4 или более поздней версии
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PN5V7MPHRRP7QNHOEK56S7QGRU53WUN6/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FP64FFIZI2CKQOEAOI5A72PVQULE7ZZC/
Для Astra Linux: Обновление программного обеспечения (пакета zsh) до 5.3.1-4+deb9u4 или более поздней версии
Для ОСОН Основа: Обновление программного обеспечения zsh до версии 5.8-10.1osnova2
Для ОС ОН «Стрелец»: Обновление программного обеспечения zsh до версии 5.3.1-4+deb9u4.osnova2