BDU:2024-10003

ООО «РусБИТех-Астра», SensioLabs, symfony community Astra Linux Special Edition, Symfony

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-04

Официальное описание

Уязвимость компонента Process программной платформы для разработки и управления веб-приложениями Symfony связана с недостатками процедуры аутентификации в результате использования cookie-файла Remember-me. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/symfony/symfony/commit/81354d392c5f0b7a52bcbd729d6f82501e94135a https://github.com/symfony/symfony/releases

Для ОС Astra Linux: обновить пакет symfony до 5.4.23+dfsg-1+deb12u4+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18