BDU:2022-01068
АО "НППКТ", ООО «Ред Софт», ФССП России, Fedora Project, Peter Stephenson Fedora, ОСОН ОСнова Оnyx, ОС ТД АИС ФССП России, Zsh, РЕД ОС
2022-02-17
Уязвимость командной оболочки zsh связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для zsh: Обновление программного обеспечения до актуальной версии
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BWF3EXNBX5SVFDBL4ZFOD4GJBWFUKWN4/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2P3LPMGENEHKDWFO4MWMZSZL6G7Y4CV7/
Для ОС ТД АИС ФССП России: http://repo.red-soft.ru/goslinux/7/ic6/os/x86_105
Для ОСОН Основа: Обновление программного обеспечения zsh до версии 5.9-1osnova2