BDU:2023-00285
Сообщество свободного программного обеспечения, ООО "Тантор Лабс", ООО «РусБИТех-Астра», Red Hat Inc Astra Linux Common Edition, СУБД «Tantor», Ansible, Astra Linux Special Edition, Debian GNU/Linux
2021-06-07
Уязвимость программного пакета Ansible связана с непринятием мер по очистке специальных символов в многострочных строках YAML. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Ansible: использование рекомендаций производителя: https://github.com/ansible/ansible/commit/4c8c40fd3d4a58defdc80e7d22aa8d26b731353e
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3583
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Для СУБД «Tantor»: обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 15.10, предоставляемого в личном кабинете пользователя https://lk-new.astralinux.ru/(https://wiki.astralinux.ru/x/ziLoD)
Для ОС Astra Linux: обновить пакет ansible до 2.7.7+dfsg-1+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16