BDU:2021-04611

The Avahi Project, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «Ред Софт» Avahi, ОСОН ОСнова Оnyx, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-27

Официальное описание

Уязвимость функции avahi_s_host_name_resolver_start системы обнаружения сервисов в локальной сети Avahi связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Avahi: использование рекомендаций производителя: https://github.com/lathiat/avahi/issues/338

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3502

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения avahi до версии 0.8-5+deb11u3