BDU:2021-03922
АО "НППКТ", ООО «Ред Софт», АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного программного обеспе Astra Linux Special Edition для «Эльбрус», Альт 8 СП, Astra Linux Special Edition, ОС ОН «Стрелец»,
2021-08-03
Уязвимость программы проверки орфографии GNU Aspell связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РЕД ОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Для Aspell: Использование рекомендаций производителя: https://github.com/gnuaspell/aspell/commit/0718b375425aad8e54e1150313b862e4c6fd324a
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОСОН Основа: Обновление программного обеспечения aspell до версии 0.60.8-3osnova1
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет aspell до 0.60.7~20110707-3+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения aspell до версии 0.60.8-3strelets1
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет aspell до 0.60.7~20110707-3+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16