BDU:2021-05383
Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечени Astra Linux Special Edition для «Эльбрус», Fedora, openSUSE Backports, Альт 8 СП, АЛЬТ СП 10, Astra
2019-10-08
Уязвимость библиотеки libntlm реализации протокола сетевой аутентификации NT LAN Manager (NTLM) связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций Для libntlm: https://gitlab.com/jas/libntlm/-/issues/2
Для Ubuntu: https://ubuntu.com/security/notices/USN-5108-1 https://ubuntu.com/security/CVE-2019-17455
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-17455 https://lists.debian.org/debian-lts-announce/2020/05/msg00010.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YZ5YWYNOJ5HMCKAHWLTY4MXZQWJJCBI7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3BVFO3OVJPMSGIXBKNOCVOJZ3UTGZQF5/
Для программных продуктов Novell Inc.: https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/KDNJ23HMSF5X6K3HBLX4HT3KAWPAP6X3/ https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/7PO7Q5SGPGD6IOVLWRXG7JT6EH6C3EGX/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет libntlm до 1.4-8+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-libntlm-cve-2019-17455/?sphrase_id=1074163