BDU:2023-02655
АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., Node.js Foundation, Сообщество свободного про Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Red Hat Software Collections, SUSE Li
2023-02-16
Уязвимость программной платформы Node.js связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Node.js:
https://nodejs.org/en/blog/vulnerability/february-2023-security-releases/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-23920
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-23920
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-23920.html
Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BNITPABYXNDYLV22PNUH7MDW4QQZ665K/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VPOJRV5BEXFABHXM6TMDDG3IK4TK2HT7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FCZGMVMOQF3IIYLXRDAMUGEYRFMODSFO/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HGAP3HF35PBVVAEUHUFTLYYO2HGNWJLO/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WGNBZL6LNUADB3YLMTFRZU5OKREK65IC/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/357Y2YWSNBYGQTIGXBE44REBOKU27PLK/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения nodejs до версии 10.24.0~dfsg-1~deb10u3.osnova5
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux Special Edition 1.7: обновить пакет nodejs до 10.24.0~dfsg-1~deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD