BDU:2022-05709

АО "НППКТ", The Avahi Project, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Astra Linux Special Edition для «Эльбрус», Avahi, Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-10

Официальное описание

Уязвимость функции client_work системы обнаружения сервисов в локальной сети Avahi связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Avahi: использование рекомендаций производителя: https://github.com/lathiat/avahi/pull/330

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3468

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

ОСОН Основа: Обновление программного обеспечения avahi до версии 0.7-4+deb10u1.osnova1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет avahi до 0.6.32-2+deb9u1+ci202206231751+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения avahi до версии 0.7-4+deb10u1.osnova2

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2613

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2832