ГрамотаИБ ГрамотаИБ

BDU:2019-00994

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.5 · AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L

Уязвимость программного обеспечения dpkg, используюемого для установки, удаления, и получения информации о deb-пакетах операционной системы Astra Linux, связанная с функцией безопасности, позволяющая нарушителю нарушить целостность устанавливаемого пакета

Описание

Уязвимость в программном обеспечении dpkg, использующемого для установки, удаления, и получения информации о deb-пакетах операционной системы Astra Linux связана с проверкой целостности при установке пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность устанавливаемого пакета

Способ устранения

Обновление программного обеспечения (пакета dpkg) до 1.18.24.astra.se2 или более поздней версии

Сведения записи

Дата публикации: 12.03.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.