BDU:2021-03166

АО "НППКТ", The Linux Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астр Xen, Fedora, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-16

Официальное описание

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации в результате некорректной очистки кеша

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Обновление гипервизора Xen до более новой версии.

Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-4888

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4GELN5E6MDR5KQBJF5M5COUUED3YFZTD/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EOAJBVAVR6RSCUCHNXPVSNRPSFM7INMP/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения xen до версии 4.11.4+107-gef32c7afa2-1