BDU:2022-04053

АО "НППКТ", Firejail project, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, О Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-07

Официальное описание

Уязвимость компонента join.c изолированной программной среды Firejail связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Firejail: https://firejail.wordpress.com/download-2/release-notes/

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-31214

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС Аврора: https://cve.omp.ru/bb23402

Для ОСОН Основа: Обновление программного обеспечения firejail до версии 0.9.70-1~bpo11+1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Организационные меры : Системным администраторам следует изменить файл конфигурации в /etc/firejail/firejail.config, установив параметры: - "force-nonewprivs yes" - "join no"

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firejail до 0.9.58.2-2+deb10u3+ci202210041602+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения firejail до версии 0.9.58.2-2+deb9u1

Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет firejail до 0.9.64.4-2+deb11u1+ci202311131513+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет firejail до 0.9.64.4-2+deb11u1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47