BDU:2023-07670

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Project Harbor harbor, Astra Linux Special Edition, Elfutils, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-03

Официальное описание

Уязвимость функции handle_symtab компонента readelf.c утилиты для модификации и анализа бинарных файлов ELF Elfutils связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Elfutils: использование рекомендаций производителя: https://sourceware.org/git/?p=elfutils.git;a=commit;h=480b6fa3662ba8ffeee274bf0d37423413c01e55

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-33294

Для ОС Astra Linux: обновить пакет elfutils до 0.176-1.1+ci202309211348+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»: обновить пакет elfutils до 0.168-1+deb9u1+ci202309121935+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Компенсирующие меры для Harbor : - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей.

Для Astra Linux Special Edition 4.7: обновить пакет elfutils до 0.176-1.1+ci202309211348+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47