BDU:2025-01459
АО "НППКТ", Internet Systems Consortium, ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Соо Red Hat Enterprise Linux, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОС
2025-01-29
Уязвимость сервера DNS BIND связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для BIND: https://kb.isc.org/docs/cve-2024-11187
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-11187
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-11187
Для Ubuntu: https://ubuntu.com/security/CVE-2024-11187
Для ОС Альт 8 СП(релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Обновление программного обеспечения bind9 до версии 1:9.16.50-1~deb11u3.osnova2u1
Для ОС Astra Linux: обновить пакет bind9 до 1:9.18.33-1~deb12u2astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2791
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2834
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2866
Для ОС Astra Linux: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u14.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет bind9 до 1:9.11.5.P4+dfsg-5.1+deb10u14.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/