BDU:2023-00577

АО "НППКТ", ООО «Ред Софт», The GNU Project, Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, ОС ТД АИС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-29

Официальное описание

Уязвимость функции from_header (list.c) архиватора GNU Tar связана с чтением за пределами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GNU Tar: https://savannah.gnu.org/bugs/?62387 https://savannah.gnu.org/patch/?10307

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48303

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-48303

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для Astra Linux 1.6 «Смоленск»: обновить пакет tar до 1.29b-1.1+deb9u1+ci202305301413+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения tar до версии 1.34+dfsg-1ubuntu0.1.22.04.1