BDU:2024-06955

АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Sa Astra Linux Special Edition, Samba, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-21

Официальное описание

Уязвимость функции gnutls_rnd() пакета программ сетевого взаимодействия Samba связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: использование рекомендаций производителя: https://gitlab.com/samba-team/samba/-/merge_requests/2644

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-1615

Для ОС Astra Linux: обновить пакет samba до 2:4.17.12+dfsg-0+deb12u1~bpo11+1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения samba до версии 2:4.18.11+repack-1osnova2

Для Astra Linux Special Edition 4.7 для архитектуры ARM:

обновить пакет samba до 2:4.17.12+dfsg-0+deb12u1~bpo11+1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Обновление программного обеспечения samba до версии 2:4.18.11+repack-1osnova2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/