BDU:2022-00589
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» util-linux, РЕД ОС, ОСОН ОСнова Оnyx
Дата обнаружения
2022-01-25
Официальное описание
Уязвимость стандартного пакета служебных утилит командной строки util-linux связана с некорректными разрешениями и привилегиями доступа. Эксплуатация уязвимости может позволить нарушителю обойти введенные ограничения безопасности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для util-linux: Обновление программного обеспечения до актульной версии
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения util-linux до версии 2.36.1-8+deb11u2.osnova19