BDU:2024-02776
АО "НППКТ", ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ Red Hat Enterprise Linux, Shadow-utils, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС, РОСА
2023-12-27
Уязвимость пакета shadow-utils связана с запросом пароля дважды и отсутствием очистки буфера памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к паролям пользователя
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Shadow-utils: https://github.com/shadow-maint/shadow/commit/65c88a43a23c2391dcc90c0abda3e839e9c57904
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4641
Для ОС Astra Linux: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2609
Обновление программного обеспечения shadow до версии 1:4.8.1-1+deb11u1.osnova2u1