BDU:2022-01889

IBM Corp., АО "НППКТ", Node.js Foundation, Сообщество свободного программного обеспечения, ООО «РусБ IBM Cloud Transformation Advisor, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, V

НЕ ОЦЕНЕНО

Дата обнаружения

2021-08-16

Официальное описание

Уязвимость программной платформы Node.js связана с использованием памяти после её освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Node.js: использование рекомендаций производителя: https://nodejs.org/en/blog/vulnerability/aug-2021-security-releases/

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22940

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6507409 https://www.ibm.com/support/pages/node/6493863

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5