BDU:2024-01979
Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., The Go Project, Сообщество свободного про SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, OpenShift Developer Tools and Services,
2023-04-05
Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
Для Go: https://pkg.go.dev/vuln/GO-2023-1703 https://go.dev/issue/59234
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-24538
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-24538.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-24538
Для Ubuntu: https://ubuntu.com/security/CVE-2023-24538
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/