BDU:2022-06821

АО "НППКТ", Novell Inc., Red Hat Inc., Node.js Foundation, ООО «РусБИТех-Астра» Red Hat Enterprise Linux, Astra Linux Common Edition, Astra Linux Special Edition, Red Hat Software

НЕ ОЦЕНЕНО

Дата обнаружения

2022-11-04

Официальное описание

Уязвимость реализации параметра --inspect программного средства работы с объектами Node.js связана с ошибками при преобразовании восьмеричного IP-адрес. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Node.js https://nodejs.org/en/blog/vulnerability/november-2022-security-releases/#dns-rebinding-in-inspect-via-invalid-octal-ip-address-medium-cve-2022-43548

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-43548.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-43548

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-43548

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5

Для ОС Astra Linux: обновить пакет nodejs до 8.11.1~dfsg-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16