BDU:2023-00285

Сообщество свободного программного обеспечения, ООО "Тантор Лабс", ООО «РусБИТех-Астра», Red Hat Inc Astra Linux Common Edition, СУБД «Tantor», Ansible, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-07

Официальное описание

Уязвимость программного пакета Ansible связана с непринятием мер по очистке специальных символов в многострочных строках YAML. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Ansible: использование рекомендаций производителя: https://github.com/ansible/ansible/commit/4c8c40fd3d4a58defdc80e7d22aa8d26b731353e

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3583

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD

Для СУБД «Tantor»: обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 15.10, предоставляемого в личном кабинете пользователя https://lk-new.astralinux.ru/(https://wiki.astralinux.ru/x/ziLoD)

Для ОС Astra Linux: обновить пакет ansible до 2.7.7+dfsg-1+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16