BDU:2023-01072
АО "НППКТ", ООО «РусБИТех-Астра», ООО «Ред Софт», SensioLabs, symfony community Astra Linux Common Edition, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС, Symfony
2023-02-02
Уязвимость компонента AbstractSessionListener программной платформы для разработки и управления веб-приложениями Symfony связана с некорректной процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к сеансу пользователя
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/symfony/symfony/security/advisories/GHSA-h7vf-5wrv-9fhv
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD
Для ОС Astra Linux Special Edition для архитектуры ARM 4.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения symfony до версии 3.4.22+dfsg-2+deb10u3
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет symfony до 2.8.7+dfsg-1.3+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16