BDU:2021-03243
АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Eclipse Foundation Red Hat OpenStack Platform, Astra Linux Special Edition, Jetty, ОСОН ОСнова Оnyx
Дата обнаружения
2021-06-22
Официальное описание
Уязвимость метода SessionListener#sessionDestroyed() контейнера сервлетов Eclipse Jetty связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Eclipse Jetty: https://github.com/eclipse/jetty.project/security/advisories/GHSA-m6cp-vxjx-65j6
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-34428
Для Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
Для ОСОН Основа: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3osnova1