BDU:2021-03243

АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Eclipse Foundation Red Hat OpenStack Platform, Astra Linux Special Edition, Jetty, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-22

Официальное описание

Уязвимость метода SessionListener#sessionDestroyed() контейнера сервлетов Eclipse Jetty связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Eclipse Jetty: https://github.com/eclipse/jetty.project/security/advisories/GHSA-m6cp-vxjx-65j6

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-34428

Для Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17

Для ОСОН Основа: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3osnova1