Vulnerability BDU:2019-00693: Information

Description

Уязвимость демона avahi-daemon системы обнаружения сервисов в локальной сети Avahi, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Severity: CRITICAL (9.1) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Published: Dec. 20, 2018
Modified: Dec. 20, 2018
Error type identifier: CWE-284

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
avahisisyphus0.7-alt10.8-alt4ALT-PU-2019-2684-1237493Fixed
avahip100.7-alt10.8-alt2ALT-PU-2019-2684-1237493Fixed
avahip90.8-alt10.8-alt2ALT-PU-2020-2940-1258828Fixed
avahic10f10.7-alt10.8-alt4ALT-PU-2019-2684-1237493Fixed
avahip110.7-alt10.8-alt4ALT-PU-2019-2684-1237493Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Для Avahi:
Использование рекомендаций производителя: https://github.com/lathiat/avahi/issues/203

Для Astra Linux:
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для Ubuntu:
https://usn.ubuntu.com/3876-1/

Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения avahi до версии 0.7-4+deb10u3.osnova1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения avahi до версии 0.7-4+deb10u1.osnova2
Sources
https://github.com/lathiat/avahi/issues/203
https://usn.ubuntu.com/3876-1/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers