BDU:2021-03561

АО "НППКТ", ООО «Ред Софт», The GNU Project, Red Hat Inc., АО «ИВК», ООО «РусБИТех-Астра», ООО «Откр Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ОС Аврора, РЕД О

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-25

Официальное описание

Уязвимость функции wordexp() библиотеки, обеспечивающей системные вызовы и основные функции glibc вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю читать произвольные файлы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://sourceware.org/git/?p=glibc.git;a=commitdiff;h=5adda61f62b77384718b4c0d8336ade8f2b4b35c

Для продуктов Red Hat: https://access.redhat.com/security/cve/cve-2021-35942

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП:

Обновление программного обеспечения до актуальной версии

Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321

Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322

Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН Основа: Обновление программного обеспечения glibc до версии 2.28-10+deb10u1osnova0

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47