BDU:2024-06959
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт», Red Hat Inc. Astra Linux Common Edition, Ansible, Astra Linux Special Edition, Debian GNU/Linux, Ansible Base, РЕ
2021-06-24
Уязвимость модуля ansible-connection системы управления конфигурациями Ansible Core, Ansible, Ansible Base связана с раскрытием информации в сообщениях об ошибках. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Ansible Core: использование рекомендаций производителя: https://github.com/ansible/ansible/commit/fe28767970c8ec62aabe493c46b53a5de1e5fac0 Для Ansible: использование рекомендаций производителя: https://github.com/ansible/ansible/blob/stable-2.9/changelogs/CHANGELOG-v2.9.rst#security-fixes Для Ansible Base: использование рекомендаций производителя: https://github.com/ansible/ansible/commit/79e9dae29212a88aa60122ca6bd608947399017f Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3620 Для ОС Astra Linux: обновить пакет ansible до 2.7.7+dfsg-1+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет ansible до 2.7.7+dfsg-1+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет ansible до 2.7.7+dfsg-1+deb10u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16