BDU:2024-10003
ООО «РусБИТех-Астра», SensioLabs, symfony community Astra Linux Special Edition, Symfony
Дата обнаружения
2024-11-04
Официальное описание
Уязвимость компонента Process программной платформы для разработки и управления веб-приложениями Symfony связана с недостатками процедуры аутентификации в результате использования cookie-файла Remember-me. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/symfony/symfony/commit/81354d392c5f0b7a52bcbd729d6f82501e94135a https://github.com/symfony/symfony/releases
Для ОС Astra Linux: обновить пакет symfony до 5.4.23+dfsg-1+deb12u4+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18