BDU:2021-03486

ООО «РусБИТех-Астра» astra-openvpn-server, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-04

Официальное описание

Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связанная с ошибкой кода, при которой не создается каталог /etc/openvpn/keys/. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Astra-openvpn-server: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16