BDU:2025-05995

АО "НППКТ", Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, Fedora Proj Fedora, BusyBox, SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, OpenSUSE Leap,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-09

Официальное описание

Уязвимость набора утилит командной строки BusyBox связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для BusyBox: https://claroty.com/team82/research/unboxing-busybox-14-vulnerabilities-uncovered-by-claroty-jfrog

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-42375

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-42375.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6T2TURBYYJGBMQTTN2DSOAIQGP7WCPGV/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/UQXGOGWBIYWOIVXJVRKHZR34UMEHQBXS/

Обновление программного обеспечения busybox до версии 1:1.37.0-6osnova2u2