BDU:2021-02747
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., X.Org Foundation, АО «ИВК», АО «Концерн ВН Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Common Edition, Xli
2021-05-09
Уязвимость функции XLookupColor () библиотеки libX11 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить отказа в обслуживании путем запуска в системе специально созданного приложения
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РЕД ОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Для libX11: https://gitlab.freedesktop.org/xorg/lib/libx11/-/commit/8d2e02ae650f00c4a53deb625211a0527126c605
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31535
Для Ubuntu: https://ubuntu.com/security/notices/USN-4966-1 https://ubuntu.com/security/notices/USN-4966-2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-31535
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОС Альт 8 СП:
Обновление программного обеспечения до актуальной версии
Для ОСОН Основа: Обновление программного обеспечения libx11 до версии 2:1.6.7-1+deb10u2
Для ОС ОН «Стрелец»: Обновление программного обеспечения libx11 до версии 2:1.6.4-3+deb9u4
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет libx11 до 2:1.7.1-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2709
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2850