BDU:2021-02427
АО "НППКТ", ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Astra Linux Special Edition для «Эльбрус», Fedora, BusyBox, Astra Linux Special Edition, ОС ОН «Стре
2021-03-03
Уязвимость реализации функции huft_free() набора UNIX-утилит командной строки BusyBox связана с недостатками обработки исключительных состояний в указателе результата huft_build. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью утилиты сжатия и восстановления файлов gzip
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для BusyBox: https://git.busybox.net/busybox/commit/?id=f25d254dfd4243698c31a4f3153d4ac72aa9e9bd
Для Ред ОС: https://redos.red-soft.ru/updatesec/
Для Debian: https://lists.debian.org/debian-lts-announce/2021/04/msg00001.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3UDQGJRECXFS5EZVDH2OI45FMO436AC4/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z7ZIFKPRR32ZYA3WAA2NXFA3QHHOU6FJ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZASBW7QRRLY5V2R44MQ4QQM4CZIDHM2U/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН Основа: Обновление программного обеспечения busybox до версии 1:1.30.1-7ubuntu3osnova4
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет busybox до 1:1.22.0-19+deb9u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения busybox до версии 1:1.22.0-19+deb9u2.osnova4