BDU:2023-07642

АО "НППКТ", Internet Systems Consortium, АО «ИВК», Сообщество свободного программного обеспечения, А Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, BIND, РОСА К

НЕ ОЦЕНЕНО

Дата обнаружения

2023-06-14

Официальное описание

Уязвимость сервера DNS BIND связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для BIND: использование рекомендаций производителя: https://kb.isc.org/docs/cve-2023-2828

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-2828

Для ОС Astra Linux: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u9+ci202308311745+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bind9 до версии 1:9.16.42-1~deb11u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для Astra Linux Special Edition 4.7: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u9+ci202308311745+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2489

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2489