BDU:2025-11984
One Identity, ООО «РусБИТех-Астра» Astra Linux Special Edition, Syslog-ng
2025-05-07
Уязвимость утилиты для обработки логов Syslog-ng связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Syslog-ng: https://github.com/syslog-ng/syslog-ng/security/advisories/GHSA-xr54-gx74-fghg
Для ОС Astra Linux: обновить пакет syslog-ng до 3.38.1-5+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет syslog-ng до 3.19.1-6.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет syslog-ng до 3.19.1-6.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47