BDU:2022-00315
АО "НППКТ", Сообщество свободного программного обеспечения, ФССП России, ООО «РусБИТех-Астра», Apach Cassandra, Astra Linux Special Edition, netty, ОСОН ОСнова Оnyx, ОС ТД АИС ФССП России, Debian GNU/L
2020-02-25
Уязвимость сетевого программного средства Netty связана с недостатком в интерпретации HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.
Для Netty: использование рекомендаций производителя: https://github.com/netty/netty/security/advisories/GHSA-f256-j965-7f32
Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-21409
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОСОН Основа: Обновление программного обеспечения netty до версии 1:4.1.33-1+deb10u2