BDU:2022-02171

АО "НППКТ", Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения, ООО «Р Red Hat Enterprise Linux, PeopleSoft Enterprise PeopleTools, Astra Linux Special Edition, Red Hat So

НЕ ОЦЕНЕНО

Дата обнаружения

2021-08-16

Официальное описание

Уязвимость компонента API https программной платформы Node.js связана с недостаточной проверкой значения rejectUnauthorized. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Node.js: использование рекомендаций производителя: https://nodejs.org/en/blog/vulnerability/aug-2021-security-releases/

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22939

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-22939

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2021.html https://www.oracle.com/security-alerts/cpujan2022.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5