BDU:2023-05008
Fedora Project, ООО «РусБИТех-Астра», ООО «Ред Софт», Moby Project Moby, Astra Linux Special Edition, Fedora, РЕД ОС
2023-04-04
Уязвимость контейнерной платформы Moby связана с отсутствием зашифрованных конфиденциальных данных в драйвере overlay network. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить конфиденциальную информацию, отправив специально созданный запрос, и использовать эту информацию для запуска дальнейших атак на уязвимую систему.
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для moby: https://github.com/moby/moby/pull/45118 https://github.com/moby/moby/security/advisories/GHSA-vwm3-crmr-xfxw
Для ОС Astra Linux Special Edition 1.7: обновить пакет docker.io до 24.0.2+astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: обновить пакет docker.io до 24.0.2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47