BDU:2021-06304

АО "НППКТ", Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Ас Red Hat Ceph Storage, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-11-12

Официальное описание

Уязвимость системы хранения данных Ceph связана с перезаписью данных пользователя. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Ceph: использование рекомендаций производителя: https://github.com/ceph/ceph/commit/1b8a634fdcd94dfb3ba650793fb1b6d09af65e05

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-27781

Для Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211126SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения ceph до версии 12.2.11+dfsg1.repack2-2.1+deb10u1.osnova1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства