BDU:2021-02778
Fedora Project, IBM Corp., АО "НППКТ", Novell Inc., Internet Systems Consortium, ООО «Ред Софт», Can Astra Linux Special Edition для «Эльбрус», Oracle Linux, Red Hat Enterprise Linux, Fedora, IBM Netez
2021-04-28
Уязвимость компонента named сервера DNS BIND связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РЕД ОС: https://redos.red-soft.ru/updatesec/
Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZDSRPCJQ7MZC6CENH5PO3VQOFI7VSWBE/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VEC2XG4Q2ODTN2C4CGXEIXU3EUTBMK7L/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-25215
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6490827
Для программных продуктов Novell Inc.: Обновление до актуальной версии
Для программных продуктов Oracle Corp.: https://linux.oracle.com/cve/CVE-2021-25215.html
Для Ubuntu: https://ubuntu.com/security/CVE-2021-25215
Для Bind9: https://kb.isc.org/v1/docs/cve-2021-25215
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-25215
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОС ОН «Стрелец»:
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
Для ОСОН Основа: Обновление программного обеспечения bind9 до версии 1:9.11.5.P4+dfsg-5.1+deb10u5
Для ОС ОН «Стрелец»: Обновление программного обеспечения bind9 до версии 1:9.10.3.dfsg.P4-12.3+deb9u12.strelets1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства