BDU:2021-01750

АО "НППКТ", Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Squid Software Foundation, Сообщество Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-20

Официальное описание

Уязвимость программного пакета, который реализует функцию кэширующего прокси-сервера Squid связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Squid: Обновление программного обеспечения до 4.9 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета squid) до 4.6-1+deb10u3 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета squid) до 4.6-1+deb10u3 или более поздней версии Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00018.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-4356-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения squid3 до версии 3.5.23-5+deb9u7

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения squid до версии 6.6-1osnova1