Уязвимость BDU:2022-06889: Информация

Описание

Уязвимость подсистемы инициализации и управления службами Systemd, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,1) Вектор: AV:A/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

Опубликовано: 18 августа 2020 г.
Изменено: 18 августа 2020 г.
Идентификатор типа ошибки: CWE-290

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
NetworkManagersisyphus1.32.2-alt11.48.0-alt1ALT-PU-2021-2116-1276569Исправлено
NetworkManagerp101.32.2-alt11.46.0-alt1.p10.1ALT-PU-2021-2116-1276569Исправлено
NetworkManagerp91.18.11-alt1.gite2fdbc2b74821.18.11-alt1.gite2fdbc2b7482ALT-PU-2021-2129-1276659Исправлено
NetworkManagerc10f11.32.2-alt11.40.18-alt1.p10.2ALT-PU-2021-2116-1276569Исправлено
NetworkManagerc9f21.18.11-alt1.gite2fdbc2b74821.18.11-alt1.gite2fdbc2b7482ALT-PU-2023-1283-1314563Исправлено
NetworkManagerp111.32.2-alt11.46.0-alt2ALT-PU-2021-2116-1276569Исправлено
systemdsisyphus245.2-alt1255.6-alt2ALT-PU-2020-1560-1248437Исправлено
systemdp10245.2-alt1249.17-alt2ALT-PU-2020-1560-1248437Исправлено
systemdp9246.16-alt1247.13-alt1ALT-PU-2021-2584-1283283Исправлено
systemdc10f1245.2-alt1249.17-alt2ALT-PU-2020-1560-1248437Исправлено
systemdp11245.2-alt1255.6-alt2ALT-PU-2020-1560-1248437Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Systemd:
использование рекомендаций производителя: https://github.com/systemd/systemd/issues/16774

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-13529

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Источники
https://bugzilla.redhat.com/show_bug.cgi?id=1959397
https://github.com/systemd/systemd/commit/38e980a6a5a3442c2f48b1f827284388096d8ca5
https://github.com/systemd/systemd/issues/16774
https://nvd.nist.gov/vuln/detail/CVE-2020-13529
https://security-tracker.debian.org/tracker/CVE-2020-13529
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1142
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://altsp.su/obnovleniya-bezopasnosti/
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Идентификаторы других систем