BDU:2022-03187

АО "НППКТ", Novell Inc., ООО «Ред Софт», АО «ИВК», ФССП России, Fedora Project, Daniel Stenberg Fedora, cURL, Альт 8 СП, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, ОС ТД АИС ФССП России, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-27

Официальное описание

Уязвимость реализации механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL связана с ошибками использования конечной точки в именах хостов. Эксплуатация уязвимости может позволить нарушителю осуществить перехват трафика и получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для cURL: https://curl.se/docs/CVE-2022-30115.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Novell Inc.: https://www.suse.com/de-de/security/cve/CVE-2022-30115.html

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2022-d15a736748

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/

Для ОСОН Основа: Обновление программного обеспечения curl до версии 7.83.1-1