BDU:2022-02171
АО "НППКТ", Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения, ООО «Р Red Hat Enterprise Linux, PeopleSoft Enterprise PeopleTools, Astra Linux Special Edition, Red Hat So
2021-08-16
Уязвимость компонента API https программной платформы Node.js связана с недостаточной проверкой значения rejectUnauthorized. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Node.js: использование рекомендаций производителя: https://nodejs.org/en/blog/vulnerability/aug-2021-security-releases/
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22939
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-22939
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2021.html https://www.oracle.com/security-alerts/cpujan2022.html
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5