BDU:2024-06261
АО "НППКТ", Jouni Malinen, ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспе Astra Linux Common Edition, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx,
2024-05-30
Уязвимость клиента защищённого доступа Wi-Fi WPA Supplicantt связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для WPA Supplicant: https://w1.fi/cgit/hostap/ https://w1.fi/cgit/hostap/commit/?id=c84388ee4c66bcd310db57489eac4a75fc600747
Для Ubuntu: https://ubuntu.com/security/notices/USN-6945-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-5290
Для ОС Astra Linux: обновить пакет wpa до 2:2.10-12+deb12u2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD
Для ОС Astra Linux: обновить пакет wpa до 2:2.10-12+deb12u2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет wpa до 2:2.10-12+deb12u2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47
Обновление программного обеспечения wpa до версии 2:2.10-12+deb12u3~osnova2u1
Для ОС Astra Linux: обновить пакет wpa до 2:2.4-1+deb9u11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16