BDU:2022-00716

АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Linux, ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-26

Официальное описание

Уязвимость функции check программного обеспечения rpm rpm связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю нарушить конфиденциальность, целостность и доступность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/rpm-software-management/rpm/commit/d6a86b5e69e46cc283b1e06c92343319beb42e21 https://bugzilla.redhat.com/show_bug.cgi?id=1934125 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-20271 Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-20271.xml Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-20271 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-20271

Для ОСОН Основа: Обновление программного обеспечения rpm до версии 4.16.1.2+dfsg1-3

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD