BDU:2025-07709
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра», Apache Software Foun Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, Debian GNU/Linux, APR
2024-08-12
Уязвимость компонента apr.h библиотеки APR связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для APR: https://github.com/apache/apr/commit/36ea6d5a2bfc480dd8032cc8651e6793552bc2aa
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-49582
Для ОС Astra Linux: обновить пакет apr до 1.7.2-3+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/