BDU:2022-06921

АО "НППКТ", ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Gly Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-04

Официальное описание

Уязвимость сервера Twisted Web HTTP 1.1 модуля twisted.web.http сетевого фреймворка Twisted связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Twisted: использование рекомендаций производителя: https://github.com/twisted/twisted/security/advisories/GHSA-c2jg-hw38-jrqq

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-24801

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения twisted до версии 20.3.0-7+deb11u1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет twisted до 16.6.0-2+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения twisted до версии 16.6.0-2+deb9u3

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет twisted до 16.6.0-2+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16