BDU:2023-02156

АО "НППКТ", Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ Debian GNU/Linux, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, Heimdal, РЕД ОС, РОСА ХРОМ

НЕ ОЦЕНЕНО

Дата обнаружения

2022-12-09

Официальное описание

Уязвимость реализации протокола Kerberos5 heimdal связана с некорректным подтверждением значения проверки целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, произвести логическую инверсию, в результате чего проверка кодов целостности сообщений в gssap/arcfour будет инвертирована

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Heimdal: https://github.com/microsoft/CBL-Mariner/commit/6fca1c6eec97720260aa5d76bd8e01dacd4c0403

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-heimdal-cve-2022-45142/

Для Debian: https://security-tracker.debian.org/tracker/CVE-2022-45142

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-45142.html

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения heimdal до версии 7.7.0+dfsg-2+deb11u3

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2638