BDU:2022-05923
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», The Document Found ОСОН ОСнова Оnyx, Astra Linux Special Edition, LibreOffice, Debian GNU/Linux
2021-10-12
Уязвимость пакета офисных программ LibreOffice связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для LibreOffice: использование рекомендаций производителя: https://www.libreoffice.org/about-us/security/advisories/CVE-2021-25634
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-25634
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения libreoffice до версии 4:7.4.5+repack-1~bpo11+1osnova1