BDU:2022-01889
IBM Corp., АО "НППКТ", Node.js Foundation, Сообщество свободного программного обеспечения, ООО «РусБ IBM Cloud Transformation Advisor, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, V
2021-08-16
Уязвимость программной платформы Node.js связана с использованием памяти после её освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Node.js: использование рекомендаций производителя: https://nodejs.org/en/blog/vulnerability/aug-2021-security-releases/
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22940
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6507409 https://www.ibm.com/support/pages/node/6493863
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5