BDU:2022-02170

Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Oracle Corp., Fe Red Hat Enterprise Linux, Fedora, cURL, JBoss Core Services, Astra Linux Special Edition, Debian GNU

НЕ ОЦЕНЕНО

Дата обнаружения

2021-08-05

Официальное описание

Уязвимость программного средства для взаимодействия с серверами CURL связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для CURL: использование рекомендаций производителя: https://curl.se/docs/CVE-2021-22923.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22923

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FRUCW2UVNYUDZF72DQLFQR4PJEC6CF7V/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-22923

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2021.html

Для ОС Astra Linux: обновить пакет curl до 7.68.0-1ubuntu2.22+astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет curl до 7.68.0-1ubuntu2.22+astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47