BDU:2022-00589

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» util-linux, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-25

Официальное описание

Уязвимость стандартного пакета служебных утилит командной строки util-linux связана с некорректными разрешениями и привилегиями доступа. Эксплуатация уязвимости может позволить нарушителю обойти введенные ограничения безопасности

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для util-linux: Обновление программного обеспечения до актульной версии

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения util-linux до версии 2.36.1-8+deb11u2.osnova19