BDU:2023-02106

АО "НППКТ", ООО «Открытая мобильная платформа», Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, Debian GNU/Linux, SUSE Manager Server,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-30

Официальное описание

Уязвимость библиотеки libcurl связана с повторным использованием FTP-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, использовать неправильные учетные данные при выполнении передачи, что потенциально может привести к раскрытию защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для библиотеки libcurl: https://curl.se/docs/CVE-2023-27536.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu: https://ubuntu.com/security/CVE-2023-27536

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-27536.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-27536

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-27536

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36NBD5YLJXXEDZLDGNFCERWRYJQ6LAQW/

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2221

Для ОС Аврора: https://cve.omp.ru/bb23402