BDU:2025-07709

Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра», Apache Software Foun Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, Debian GNU/Linux, APR

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-12

Официальное описание

Уязвимость компонента apr.h библиотеки APR связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для APR: https://github.com/apache/apr/commit/36ea6d5a2bfc480dd8032cc8651e6793552bc2aa

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-49582

Для ОС Astra Linux: обновить пакет apr до 1.7.2-3+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/