BDU:2023-03689
АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., Kramer Electronics Ltd., Сообщество свободног Red Hat Enterprise Linux, Fedora, Qt, Astra Linux Special Edition, SUSE Linux Enterprise Server for
2023-06-04
Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Qt: https://codereview.qt-project.org/c/qt/qtbase/+/477560 https://codereview.qt-project.org/c/qt/qtbase/+/480002
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-34410
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-34410
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-34410.html
Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UE3IHQZCEUFVOPWG75V2HDKXNUZBB4FX/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD
Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.
Для ОС Astra Linux Special Edition для архитектуры ARM 4.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47
Для Astra Linux 1.6 «Смоленск»: - обновить пакет qt4-x11 до 4:4.8.7+dfsg-11astra9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет qtbase-opensource-src до 5.11.0-0astra72 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения qt4-x11 до версии 4:4.8.7+dfsg.repack-18+deb10u2.osnova1
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2677