BDU:2023-00931
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition
Дата обнаружения
2023-01-23
Официальное описание
Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA операционных систем Astra Linux связана с ошибкой конфигурации, приводящей к несанкционированному доступу на чтение к хешам паролей пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20230208SE16MD https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230208SE81MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0208SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0208SE47MD