Уязвимость BDU:2022-06971: Информация
Описание
Уязвимость канала перенаправления USB (urbdrc) реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю считать связанные данные и отправить их обратно на сервер
Важность: MEDIUM (5,5) Вектор: AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
freerdp | sisyphus | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-3127-1 | 310190 | Исправлено |
freerdp | sisyphus_e2k | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-7162-1 | - | Исправлено |
freerdp | sisyphus_riscv64 | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-7143-1 | - | Исправлено |
freerdp | p10 | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-3199-1 | 310220 | Исправлено |
freerdp | p10_e2k | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-7252-1 | - | Исправлено |
freerdp | p9 | 2.9.0-alt1 | 2.9.0-alt1 | ALT-PU-2022-3288-1 | 310221 | Исправлено |
freerdp | c10f1 | 2.9.0-alt1 | 2.11.6-alt1 | ALT-PU-2022-3199-1 | 310220 | Исправлено |
freerdp | c9f2 | 2.9.0-alt1 | 2.11.6-alt1 | ALT-PU-2022-3189-1 | 310222 | Исправлено |
freerdp | p11 | 2.9.0-alt1 | 2.11.7-alt2 | ALT-PU-2022-3127-1 | 310190 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Информация об устранении | Уязвимость устранена |
Тип ПО | Операционная система, Прикладное ПО информационных систем |
Решение | Использование рекомендаций: Для FreeRDP: https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qfq2-82qr-7f4j Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-freerdp-cve-2022-39319-cve-2022-39318-cve-2022-39317-cve-2022-41877-cve-2/ Для Ubuntu: https://ubuntu.com/security/notices/USN-5734-1 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-39320 Организационные меры: 1. Ограничить использование программного средства 2. Использование аналогичного программного средства Компенсирующие меры: - пользователи не должны использовать переключатель перенаправления `/usb`. Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения freerdp2 до версии 2.9.0+dfsg1-1 Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD Для Astra Linux 1.6 «Смоленск»: обновить пакет freerdp2 до 2.10.0+dfsg1-1astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 |
Источники | https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-freerdp-cve-2022-39319-cve-2022-39318-cve-2022-39317-cve-2022-41877-cve-2/?sphrase_id=88990 https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qfq2-82qr-7f4j https://nvd.nist.gov/vuln/detail/CVE-2022-39320 https://ubuntu.com/security/notices/USN-5734-1 https://access.redhat.com/security/cve/CVE-2022-39320 https://altsp.su/obnovleniya-bezopasnosti/ https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 |
Идентификаторы других систем |