BDU:2023-06274

АО "НППКТ", ООО «Ред Софт», GNU General Public License, Сообщество свободного программного обеспечен Astra Linux Special Edition для «Эльбрус», exim, Astra Linux Special Edition, Debian GNU/Linux, ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-06

Официальное описание

Уязвимость службы smtp почтового сервера Exim связана с выходом операции за границы буфера в памяти в результате некорректной обработки специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Exim: https://ftp.exim.org/pub/exim/exim4/ https://exim.org/static/doc/security/CVE-2023-zdi.txt

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-42117

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux Special Edition 1.7: обновить пакет exim4 до 4.92-8+deb10u7.astra.se30 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет exim4 до 4.89-2+deb9u8astra.se22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Astra Linux: обновить пакет exim4 до 4.89-2+deb9u8astra.se22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Обновление программного обеспечения exim4 до версии 4.94.2-7+deb11u4