BDU:2022-04053
АО "НППКТ", Firejail project, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, О Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова
2022-02-07
Уязвимость компонента join.c изолированной программной среды Firejail связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Firejail: https://firejail.wordpress.com/download-2/release-notes/
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-31214
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОС Аврора: https://cve.omp.ru/bb23402
Для ОСОН Основа: Обновление программного обеспечения firejail до версии 0.9.70-1~bpo11+1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16
Организационные меры : Системным администраторам следует изменить файл конфигурации в /etc/firejail/firejail.config, установив параметры: - "force-nonewprivs yes" - "join no"
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firejail до 0.9.58.2-2+deb10u3+ci202210041602+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения firejail до версии 0.9.58.2-2+deb9u1
Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет firejail до 0.9.64.4-2+deb11u1+ci202311131513+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет firejail до 0.9.64.4-2+deb11u1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47