BDU:2024-02517
АО "НППКТ", Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОС АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx, РОСА ХРОМ, util
2024-03-27
Уязвимость пакета util-linux операционной системы Linux связана с некорректным присвоением привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к паролям или изменить буфер обмена пользователя, используя команду wall с разрешениями setgid
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для util-linux: Обновление программного обеспечения до версии 2.40 и выше https://github.com/util-linux/util-linux/commit/404b0781f52f7c045ca811b2dceec526408ac253
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-28085
Для Ubuntu: https://ubuntu.com/security/notices/USN-6719-1
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения util-linux до версии 2.36.1-8+deb11u2.osnova19
Для ОС Astra Linux: обновить пакет util-linux до 2.33.1-0.1.deb10u1.astra7se6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет util-linux до 2.33.1-0.1.deb10u1.astra7se6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2923
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2923
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/