BDU:2019-01000
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LУязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux, связанная с ошибками конфигурации политики паролей доменных учетных записей пользователей, позволяющая нарушителю обойти заданные правила политики безопасности
Описание
Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с ошибками конфигурации политики паролей, приводящими к отсутствию проверки выполнения заданных ограничений для паролей доменных учетных записей пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правила политики безопасности
Способ устранения
Обновление программного обеспечения (пакета pam) до 1.1.8-3.6.astra.se5 или более поздней версии
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition для «Эльбрус» | 8.1 «Ленинград» | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.