BDU:2023-06277

АО "НППКТ", ООО «Ред Софт», GNU General Public License, Сообщество свободного программного обеспечен Astra Linux Common Edition, exim, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, Р

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-06

Официальное описание

Уязвимость реализации протокола NTLM (New Technology LAN Manager) почтового сервера Exim связана с выходом операции за границы буфера в памяти при обработке запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Exim: https://ftp.exim.org/pub/exim/exim4/ https://exim.org/static/doc/security/CVE-2023-zdi.txt

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-42114 https://www.debian.org/security/2023/dsa-5512

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения exim4 до версии 4.92-8+deb10u8

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет exim4 до 4.96-15+deb12u5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Astra Linux: обновить пакет exim4 до 4.89-2+deb9u14.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16