BDU:2023-06278
АО "НППКТ", ООО «Ред Софт», GNU General Public License, Сообщество свободного программного обеспечен Astra Linux Special Edition для «Эльбрус», exim, Astra Linux Special Edition, Debian GNU/Linux, ОСОН
2022-06-06
Уязвимость реализации протокола SMTP почтового сервера Exim связана с выходом операции за границы буфера в памяти при обработке запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Exim: https://ftp.exim.org/pub/exim/exim4/ https://exim.org/static/doc/security/CVE-2023-zdi.txt
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-42116 https://www.debian.org/security/2023/dsa-5512
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения exim4 до версии 4.92-8+deb10u8
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux Special Edition 1.7: обновить пакет exim4 до 4.92-8+deb10u7.astra.se28 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет exim4 до 4.89-2+deb9u8astra.se22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОС Astra Linux: обновить пакет exim4 до 4.89-2+deb9u8astra.se22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81