BDU:2021-03166
АО "НППКТ", The Linux Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астр Xen, Fedora, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux
2021-02-16
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации в результате некорректной очистки кеша
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Обновление гипервизора Xen до более новой версии.
Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-4888
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4GELN5E6MDR5KQBJF5M5COUUED3YFZTD/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EOAJBVAVR6RSCUCHNXPVSNRPSFM7INMP/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОСОН Основа: Обновление программного обеспечения xen до версии 4.11.4+107-gef32c7afa2-1