BDU:2023-02156
АО "НППКТ", Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ Debian GNU/Linux, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, Heimdal, РЕД ОС, РОСА ХРОМ
2022-12-09
Уязвимость реализации протокола Kerberos5 heimdal связана с некорректным подтверждением значения проверки целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, произвести логическую инверсию, в результате чего проверка кодов целостности сообщений в gssap/arcfour будет инвертирована
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Heimdal: https://github.com/microsoft/CBL-Mariner/commit/6fca1c6eec97720260aa5d76bd8e01dacd4c0403
Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-heimdal-cve-2022-45142/
Для Debian: https://security-tracker.debian.org/tracker/CVE-2022-45142
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-45142.html
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения heimdal до версии 7.7.0+dfsg-2+deb11u3
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2638