BDU:2024-06940
АО "НППКТ", Rob Jansen, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Astra Linux Special Edition, Shadow, Debian GNU/Linux
2023-04-14
Уязвимость утилиты для управления учетными записями Shadow связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Shadow: использование рекомендаций производителя: https://github.com/shadow-maint/shadow/commit/e5905c4b84d4fb90aefcd96ee618411ebfac663d Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-29383 Для ОС Astra Linux: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет shadow до 1:4.13+dfsg1-1.astra.se11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Обновление программного обеспечения shadow до версии 1:4.8.1-1+deb11u1.osnova2u1