BDU:2024-00705

Free Software Foundation, Inc., АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Red Hat Enterprise Linux, Astra Linux Common Edition, Альт 8 СП, АЛЬТ СП 10, Ubuntu, Debian GNU/Linu

НЕ ОЦЕНЕНО

Дата обнаружения

2024-01-16

Официальное описание

Уязвимость криптографической библиотеки транспортного уровня GnuTLS связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GnuTLS: https://gitlab.com/gnutls/gnutls/-/commit/9edbdaa84e38b1bfb53a7d72c1de44f8de373405

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-0567

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-0567

Для Ubuntu: https://ubuntu.com/security/notices/USN-6593-1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gnutls28 до версии 3.7.1-5+deb11u5

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2607

Для ОС Astra Linux: обновить пакет gnutls28 до 3.5.8-5+deb9u9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16