BDU:2022-00758
ООО «Ред Софт», Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения, Fe Red Hat Enterprise Linux, Fedora, Red Hat Openshift Data Foundation, Red Hat Software Collections, D
2021-12-31
Уязвимость реализации способа указания всех доменных имен и IP-адресов Subject Alternative Names программной платформы Node.js связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Node.js: http://nodejs.org/en/blog/vulnerability/jan-2022-security-releases/
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-44531
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2022-0eda327cb4 https://bodhi.fedoraproject.org/updates/FEDORA-2022-78090d2099 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-1a016f9102 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-b5d5c5a7b8 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-f399a3794d https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-2a44c4f680 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-9ae44d7e4c https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-a627320247
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-44531