BDU:2025-06566
Novell Inc., GNOME Foundation, ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество св Red Hat Enterprise Linux, SUSE Liberty Linux, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debia
2024-06-08
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаку "контрабанда HTTP-запросов"
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для libsoup: https://gitlab.gnome.org/Teams/Releng/security/-/wikis/home https://gitlab.gnome.org/GNOME/libsoup/-/issues/377 https://gitlab.gnome.org/GNOME/libsoup/-/merge_requests/402
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-52530
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-52530.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-52530
Для Ubuntu: https://ubuntu.com/security/notices/USN-7126-1 https://ubuntu.com/security/notices/USN-7127-1
Для AlmaLinux: https://errata.almalinux.org/9/ALSA-2024-9559.html https://errata.almalinux.org/8/ALSA-2024-9573.html
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: - обновить пакет libsoup3 до 3.2.2-2.astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет libsoup2.4 до 2.74.3-1+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет libsoup2.4 до 2.72.0-2+deb12u1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет libsoup2.4 до 2.72.0-2+deb12u1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47