BDU:2025-03281

ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», ООО "Веб-Сервер", Сообщество свободного прог Red Hat Enterprise Linux, Альт 8 СП, АЛЬТ СП 10, NGINX Open Source, Ubuntu, Debian GNU/Linux, Angie

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-05

Официальное описание

Уязвимость реализации протокола TLS 1.3 веб-серверов NGINX Plus и NGINX Open Source связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для NGINX Open Source и NGINX Plus: https://my.f5.com/manage/s/article/K000149173

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-23419

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-23419

Для Ubuntu: https://ubuntu.com/security/CVE-2025-23419

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2895

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2895

Для Angie: https://angie.software/angie/docs/oss_changes/#angie-1-8-2 https://angie.software/angie/docs/pro_changes/#angie-pro-1-8-2 https://angie.software/adc/docs/adc-changes/#angie-adc-0-2-0