BDU:2021-02747

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., X.Org Foundation, АО «ИВК», АО «Концерн ВН Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Common Edition, Xli

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-09

Официальное описание

Уязвимость функции XLookupColor () библиотеки libX11 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить отказа в обслуживании путем запуска в системе специально созданного приложения

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РЕД ОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для libX11: https://gitlab.freedesktop.org/xorg/lib/libx11/-/commit/8d2e02ae650f00c4a53deb625211a0527126c605

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31535

Для Ubuntu: https://ubuntu.com/security/notices/USN-4966-1 https://ubuntu.com/security/notices/USN-4966-2

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-31535

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОС Альт 8 СП:

Обновление программного обеспечения до актуальной версии

Для ОСОН Основа: Обновление программного обеспечения libx11 до версии 2:1.6.7-1+deb10u2

Для ОС ОН «Стрелец»: Обновление программного обеспечения libx11 до версии 2:1.6.4-3+deb9u4

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет libx11 до 2:1.7.1-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2709

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2850