BDU:2022-01068

АО "НППКТ", ООО «Ред Софт», ФССП России, Fedora Project, Peter Stephenson Fedora, ОСОН ОСнова Оnyx, ОС ТД АИС ФССП России, Zsh, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-17

Официальное описание

Уязвимость командной оболочки zsh связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для zsh: Обновление программного обеспечения до актуальной версии

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BWF3EXNBX5SVFDBL4ZFOD4GJBWFUKWN4/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2P3LPMGENEHKDWFO4MWMZSZL6G7Y4CV7/

Для ОС ТД АИС ФССП России: http://repo.red-soft.ru/goslinux/7/ic6/os/x86_105

Для ОСОН Основа: Обновление программного обеспечения zsh до версии 5.9-1osnova2