BDU:2024-02776

АО "НППКТ", ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ Red Hat Enterprise Linux, Shadow-utils, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС, РОСА

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-27

Официальное описание

Уязвимость пакета shadow-utils связана с запросом пароля дважды и отсутствием очистки буфера памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к паролям пользователя

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Shadow-utils: https://github.com/shadow-maint/shadow/commit/65c88a43a23c2391dcc90c0abda3e839e9c57904

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4641

Для ОС Astra Linux: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2609

Обновление программного обеспечения shadow до версии 1:4.8.1-1+deb11u1.osnova2u1