BDU:2021-01750
АО "НППКТ", Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Squid Software Foundation, Сообщество Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,
2020-03-20
Уязвимость программного пакета, который реализует функцию кэширующего прокси-сервера Squid связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Squid: Обновление программного обеспечения до 4.9 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета squid) до 4.6-1+deb10u3 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета squid) до 4.6-1+deb10u3 или более поздней версии Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00018.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-4356-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения squid3 до версии 3.5.23-5+deb9u7
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения squid до версии 6.6-1osnova1