BDU:2022-05827
АО "НППКТ", АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fedora P Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, 389 Directory Server, Debian GNU/Linux
2019-11-05
Уязвимость плагина deref сервера службы каталогов 389 Directory Server связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для 389 Directory Server: использование рекомендаций производителя: https://pagure.io/389-ds-base/issue/50716
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-14824
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОСОН Основа: Обновление программного обеспечения 389-ds-base до версии 1.4.4.17-1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства