BDU:2022-05827

АО "НППКТ", АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fedora P Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, 389 Directory Server, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-11-05

Официальное описание

Уязвимость плагина deref сервера службы каталогов 389 Directory Server связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для 389 Directory Server: использование рекомендаций производителя: https://pagure.io/389-ds-base/issue/50716

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-14824

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОСОН Основа: Обновление программного обеспечения 389-ds-base до версии 1.4.4.17-1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства