BDU:2024-00705
Free Software Foundation, Inc., АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Red Hat Enterprise Linux, Astra Linux Common Edition, Альт 8 СП, АЛЬТ СП 10, Ubuntu, Debian GNU/Linu
2024-01-16
Уязвимость криптографической библиотеки транспортного уровня GnuTLS связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для GnuTLS: https://gitlab.com/gnutls/gnutls/-/commit/9edbdaa84e38b1bfb53a7d72c1de44f8de373405
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-0567
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-0567
Для Ubuntu: https://ubuntu.com/security/notices/USN-6593-1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gnutls28 до версии 3.7.1-5+deb11u5
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2607
Для ОС Astra Linux: обновить пакет gnutls28 до 3.5.8-5+deb9u9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16