BDU:2022-05969

The Avahi Project, Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «РусБИТех-А Astra Linux Special Edition для «Эльбрус», Avahi, Astra Linux Special Edition, Debian GNU/Linux, РОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-15

Официальное описание

Уязвимость компонента avahi-daemon-check-dns.sh системы обнаружения сервисов в локальной сети Avahi связана с выполнением скрипта от имени пользователя root. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Avahi: использование рекомендаций производителя: https://www.openwall.com/lists/oss-security/2021/02/15/2

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-26720

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет avahi до 0.6.32-2+deb9u1+ci202206231751+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2455