Уязвимость BDU:2021-05280: Информация

Описание

Уязвимость функции сопоставления конфигураций программного средства для взаимодействия с серверами CURL, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю получить доступ к конфиденциальным данным

Важность: LOW (3,7) Вектор: AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Опубликовано: 11 июня 2021 г.
Изменено: 11 июня 2021 г.
Идентификатор типа ошибки: CWE-706

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.27-alt18.0.37-alt1.1ALT-PU-2021-3241-1289176Исправлено
MySQLsisyphus_e2k8.0.27-alt1.18.0.37-alt1.1ALT-PU-2022-3668-1-Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.37-alt0.portALT-PU-2021-4503-1-Исправлено
MySQLp108.0.29-alt18.0.36-alt1ALT-PU-2022-2171-1302902Исправлено
MySQLp10_e2k8.0.29-alt18.0.36-alt1ALT-PU-2022-5561-1-Исправлено
MySQLc10f18.0.29-alt18.0.37-alt1ALT-PU-2022-2171-1302902Исправлено
MySQLc9f28.0.30-alt1.0.c9.18.0.36-alt0.c9.1ALT-PU-2023-1912-1321845Исправлено
MySQLp118.0.27-alt18.0.37-alt1.1ALT-PU-2021-3241-1289176Исправлено
curlsisyphus7.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено
curlp107.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено
curlp97.77.0-alt17.79.0-alt2ALT-PU-2021-1911-1272617Исправлено
curlc10f17.77.0-alt18.6.0-alt1ALT-PU-2021-1865-1272616Исправлено
curlc9f27.77.0-alt18.6.0-alt1ALT-PU-2021-2146-1276672Исправлено
curlp117.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Сетевое средство, Сетевое программное средство
Решение
Для CURL:
использование рекомендаций производителя: https://curl.se/docs/CVE-2021-22924.html

Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22924

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОСОН Основа:
Обновление программного обеспечения curl до версии 7.80.0-3

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет curl до 7.52.1-5+deb9u16 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения curl до версии 7.52.1-5+deb9u16

Источники
https://curl.se/docs/CVE-2021-22924.html
https://github.com/curl/curl/commit/5ea3145850ebff1dc2b13d17440300a01ca38161
https://hackerone.com/reports/1223565
https://nvd.nist.gov/vuln/detail/CVE-2021-22924
https://security-tracker.debian.org/tracker/CVE-2021-22924
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.3/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
Идентификаторы других систем