BDU:2025-08089

Free Software Foundation, Inc., АО "НППКТ", ООО «НЦПР», Сообщество свободного программного обеспечен Astra Linux Common Edition, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, GnuTLS,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-04

Официальное описание

Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для GnuTLS: https://gitlab.com/gnutls/gnutls/-/commit/1c4701ffc342259fc5965d5a0de90d87f780e3e5

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-28834

Для ОС Astra Linux: обновить пакет gnutls28 до 3.7.9-2+deb12u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения gnutls28 до версии 3.7.1-5+deb11u6

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2570?lang=ru

Для ОС Astra Linux: обновить пакет gnutls28 до 3.5.8-5+deb9u9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16