BDU:2023-07649

АО "НППКТ", ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех- Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, ОС Аврора, РЕД ОС, c-are

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-22

Официальное описание

Уязвимость библиотеки асинхронных DNS-запросов C-ares связана с неконтролируемым расходом ресурсов при неправильной интерпретации длины пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью искажённого UDP пакета

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для C-ares: использование рекомендаций производителя: https://github.com/c-ares/c-ares/security/advisories/GHSA-9g78-jv2r-p7vc

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-32067

Для ОС Astra Linux: обновить пакет c-ares до 1.14.0-1+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения c-ares до версии 1.14.0-1+deb10u3

Для Astra Linux Special Edition 4.7: обновить пакет c-ares до 1.14.0-1+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Аврора: https://cve.omp.ru/bb30515