BDU:2021-04611
The Avahi Project, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «Ред Софт» Avahi, ОСОН ОСнова Оnyx, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2021-03-27
Официальное описание
Уязвимость функции avahi_s_host_name_resolver_start системы обнаружения сервисов в локальной сети Avahi связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Avahi: использование рекомендаций производителя: https://github.com/lathiat/avahi/issues/338
Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3502
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения avahi до версии 0.8-5+deb11u3