BDU:2025-00341

Сообщество свободного программного обеспечения, IBM Corp., Red Hat Inc., ООО «Ред Софт» Red Hat Advanced Cluster Management for Kubernetes, Storage Protect Server, coredns, Red Hat OpenShi

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-25

Официальное описание

Уязвимость DNS сервера coredns связана с раскрытием информации посредством кэширования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для DNS сервера coredns: https://github.com/advisories/GHSA-m9w6-wp3h-vq8g

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-0874

Для IBM Storage Protect Server: https://www.ibm.com/support/pages/security-bulletin-ibm-storage-protect-server-susceptible-multiple-authentication-related-vulnerabilities-due-coredns-cve-2022-2837-cve-2022-2835-cve-2024-0874