BDU:2022-03038
АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», АО «ИВК», Fedora Project, Daniel Ste Fedora, cURL, Альт 8 СП, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС
2022-04-21
Уязвимость реализации функции сопоставления конфигурации утилиты командной строки cURL связана с недостаточной защитой служебных данных при работе с протоколом IPv6. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к неправильному соединению, когда одна передача использует идентификатор зоны, а последующая передача использует другой (или не использует) идентификатор зоны
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для cURL: https://curl.se/docs/CVE-2022-27775.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2022-fc5776b142 https://bodhi.fedoraproject.org/updates/FEDORA-2022-411f088574 https://bodhi.fedoraproject.org/updates/FEDORA-2022-3517572083
Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/
Для ОСОН Основа: Обновление программного обеспечения curl до версии 7.83.1-1
Для ОС Аврора: https://cve.omp.ru/bb23402