BDU:2022-06243

АО "НППКТ", Сообщество свободного программного обеспечения, Simon Kelley, ООО «РусБИТех-Астра» Astra Linux Common Edition, Astra Linux Special Edition, Dnsmasq, ОСОН ОСнова Оnyx, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-14

Официальное описание

Уязвимость функции create_helper() компонента /src/helper.c DNS-сервера Dnsmasq связана с выделением неограниченной памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного DHCP ответа

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Dnsmasq: использование рекомендаций производителя: https://bugzilla.redhat.com/show_bug.cgi?id=1764425

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-14834

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dnsmasq до версии 2.85-1

Для ОС Astra Linux: обновить пакет dnsmasq до 2.76-5+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16