BDU:2024-06955
АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Sa Astra Linux Special Edition, Samba, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС
2022-06-21
Уязвимость функции gnutls_rnd() пакета программ сетевого взаимодействия Samba связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Samba: использование рекомендаций производителя: https://gitlab.com/samba-team/samba/-/merge_requests/2644
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-1615
Для ОС Astra Linux: обновить пакет samba до 2:4.17.12+dfsg-0+deb12u1~bpo11+1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения samba до версии 2:4.18.11+repack-1osnova2
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет samba до 2:4.17.12+dfsg-0+deb12u1~bpo11+1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Обновление программного обеспечения samba до версии 2:4.18.11+repack-1osnova2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/