BDU:2020-02010: Уязвимость инструмента для ввода Astra Linux SE/CE в домен MS Windows AD astra-winbind, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Описание уязвимости Уязвимость инструмента для ввода Astra Linux SE/CE в домен MS Windows AD astra-winbind связана с ошибкой входа пользователя в домен. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Вендор ООО «РусБИТех-Астра»
Наименование ПО Astra Linux Special Edition (запись в едином реестре российских программ №369)
Версия ПО
  • 1.6 «Смоленск»
Тип ПО Операционная система
Операционные системы и аппаратные платформы
Тип ошибки Неправильная авторизация
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 29.01.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,8)
Возможные меры по устранению уязвимости
Для Astra-winbind:
Обновление программного обеспечения до 1.30 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета astra-winbind) до 1.30 или более поздней версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
  • ASE16: ASE16:2020-0203
Прочая информация Данные уточняются
Последние изменения