BDU:2022-03038

АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», АО «ИВК», Fedora Project, Daniel Ste Fedora, cURL, Альт 8 СП, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-21

Официальное описание

Уязвимость реализации функции сопоставления конфигурации утилиты командной строки cURL связана с недостаточной защитой служебных данных при работе с протоколом IPv6. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к неправильному соединению, когда одна передача использует идентификатор зоны, а последующая передача использует другой (или не использует) идентификатор зоны

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для cURL: https://curl.se/docs/CVE-2022-27775.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2022-fc5776b142 https://bodhi.fedoraproject.org/updates/FEDORA-2022-411f088574 https://bodhi.fedoraproject.org/updates/FEDORA-2022-3517572083

Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/

Для ОСОН Основа: Обновление программного обеспечения curl до версии 7.83.1-1

Для ОС Аврора: https://cve.omp.ru/bb23402