BDU:2023-06276

АО "НППКТ", ООО «Ред Софт», GNU General Public License, Сообщество свободного программного обеспечен Astra Linux Common Edition, exim, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, Р

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-06

Официальное описание

Уязвимость службы smtp почтового сервера Exim связана с выходом операции за границы буфера в памяти при реализации типа поиска в стиле запроса dnsdb. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Exim: https://ftp.exim.org/pub/exim/exim4/ https://exim.org/static/doc/security/CVE-2023-zdi.txt

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-42119

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для ОС Astra Linux Special Edition 1.8: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Обновление программного обеспечения exim4 до версии 4.94.2-7+deb11u4

Для ОС Astra Linux: обновить пакет exim4 до 4.89-2+deb9u14.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16