BDU:2022-05923

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», The Document Found ОСОН ОСнова Оnyx, Astra Linux Special Edition, LibreOffice, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-10-12

Официальное описание

Уязвимость пакета офисных программ LibreOffice связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для LibreOffice: использование рекомендаций производителя: https://www.libreoffice.org/about-us/security/advisories/CVE-2021-25634

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-25634

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения libreoffice до версии 4:7.4.5+repack-1~bpo11+1osnova1