BDU:2025-11984

One Identity, ООО «РусБИТех-Астра» Astra Linux Special Edition, Syslog-ng

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-07

Официальное описание

Уязвимость утилиты для обработки логов Syslog-ng связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Syslog-ng: https://github.com/syslog-ng/syslog-ng/security/advisories/GHSA-xr54-gx74-fghg

Для ОС Astra Linux: обновить пакет syslog-ng до 3.38.1-5+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет syslog-ng до 3.19.1-6.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет syslog-ng до 3.19.1-6.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47