BDU:2023-07642
АО "НППКТ", Internet Systems Consortium, АО «ИВК», Сообщество свободного программного обеспечения, А Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, BIND, РОСА К
2023-06-14
Уязвимость сервера DNS BIND связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для BIND: использование рекомендаций производителя: https://kb.isc.org/docs/cve-2023-2828
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-2828
Для ОС Astra Linux: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u9+ci202308311745+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bind9 до версии 1:9.16.42-1~deb11u1.osnova1
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для Astra Linux Special Edition 4.7: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u9+ci202308311745+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2489
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2489