BDU:2022-02170
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Oracle Corp., Fe Red Hat Enterprise Linux, Fedora, cURL, JBoss Core Services, Astra Linux Special Edition, Debian GNU
2021-08-05
Уязвимость программного средства для взаимодействия с серверами CURL связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для CURL: использование рекомендаций производителя: https://curl.se/docs/CVE-2021-22923.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22923
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-22923
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2021.html
Для ОС Astra Linux: обновить пакет curl до 7.68.0-1ubuntu2.22+astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет curl до 7.68.0-1ubuntu2.22+astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47