BDU:2023-07627

Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Erich Boleyn Grub2, Astra Linux Special Edition, ROSA Virtualization, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-12-03

Официальное описание

Уязвимость конфигурационного файла Grub связана с настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Grub: использование рекомендаций производителя: https://git.savannah.gnu.org/gitweb/?p=grub.git;a=commit;h=0adec29674561034771c13e446069b41ef41e4d4

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3981

Для ОС Astra Linux: обновить пакет grub2 до 2.06-3~deb10u4+ci202310061608+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»: обновить пакет grub2 до 2.06-3~deb10u4+ci202310051206+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2341

Для Astra Linux Special Edition 4.7: обновить пакет grub2 до 2.06-3~deb10u4+ci202310061608+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47