BDU:2022-03203
АО "НППКТ", ООО «Юбитех», Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Red Hat Enterprise Linux, UBLinux, Альт 8 СП, Astra Linux Special Edition, ОС ОН «Стрелец», Debian G
2022-03-23
Уязвимость реализации протокола OpenLDAP связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации с помощью специально созданного запроса
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для OpenLDAP: Обновление программного обеспечения до актуальной версии
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2022/05/msg00032.html https://www.debian.org/security/2022/dsa-5140
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-29155
Для UBLinux: https://security.ublinux.ru/CVE-2022-29155
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-openldap-cve-2022-29155/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-29155.html
Для ОСОН Основа: Обновление программного обеспечения openldap до версии 2.4.47+dfsg-3+deb10u7
Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС ОН «Стрелец»: Обновление программного обеспечения openldap до версии 2.4.44+dfsg-5+deb9u9
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2439
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2686