BDU:2024-02581
АО "НППКТ", ООО «Ред Софт», АО «ИВК», ООО «РусБИТех-Астра», Leah Neukirchen АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Rack, РЕД ОС
2023-02-09
Уязвимость компонента анализа Range модульного интерфейса между веб-серверами и веб-приложениями Rack связана с обработкой входных данных границы RFC2183, что может занять неожиданное количество времени. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для rack: https://github.com/rack/rack/commit/dc50f8e495f67eb933b1fc33ebee550908d945e6 https://github.com/rack/rack/commit/8291f502b0e1dcf514cc25c34e4bf0beec7a92ae https://github.com/rack/rack/commit/19e49f0f185d7e42ed5b402baec6c897a8c48029
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения ruby-rack до версии 2.0.6-3+deb10u3
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОС Astra Linux Special Edition 1.7: обновить пакет ruby-rack до 2.0.6-3+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD