BDU:2021-02778

Fedora Project, IBM Corp., АО "НППКТ", Novell Inc., Internet Systems Consortium, ООО «Ред Софт», Can Astra Linux Special Edition для «Эльбрус», Oracle Linux, Red Hat Enterprise Linux, Fedora, IBM Netez

НЕ ОЦЕНЕНО

Дата обнаружения

2021-04-28

Официальное описание

Уязвимость компонента named сервера DNS BIND связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РЕД ОС: https://redos.red-soft.ru/updatesec/

Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZDSRPCJQ7MZC6CENH5PO3VQOFI7VSWBE/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VEC2XG4Q2ODTN2C4CGXEIXU3EUTBMK7L/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-25215

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6490827

Для программных продуктов Novell Inc.: Обновление до актуальной версии

Для программных продуктов Oracle Corp.: https://linux.oracle.com/cve/CVE-2021-25215.html

Для Ubuntu: https://ubuntu.com/security/CVE-2021-25215

Для Bind9: https://kb.isc.org/v1/docs/cve-2021-25215

Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-25215

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОС ОН «Стрелец»:

https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОСОН Основа: Обновление программного обеспечения bind9 до версии 1:9.11.5.P4+dfsg-5.1+deb10u5

Для ОС ОН «Стрелец»: Обновление программного обеспечения bind9 до версии 1:9.10.3.dfsg.P4-12.3+deb9u12.strelets1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства