BDU:2023-02094

АО "НППКТ", ООО «РусБИТех-Астра», OpenBSD Project Astra Linux Special Edition, OpenSSH, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-15

Официальное описание

Уязвимость агента идентификационных ключей ssh-agent средства криптографической защиты OpenSSH связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения до версии 9.3 и выше

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения openssh до версии 1:9.3p2-1osnova7.onyx