BDU:2024-01979

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., The Go Project, Сообщество свободного про SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, OpenShift Developer Tools and Services,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-04-05

Официальное описание

Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций

Для Go: https://pkg.go.dev/vuln/GO-2023-1703 https://go.dev/issue/59234

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-24538

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-24538.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-24538

Для Ubuntu: https://ubuntu.com/security/CVE-2023-24538

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/