КиберосноваSGRC
BDU:2024-00853
Средний
Эксплойт

BDU:2024-00853: Уязвимость службы управления сетевыми соединениями и разрешениями доменных имён (DNS) systemd-resolved, связанная с доступом к каналу из точки, не являющейся конечной, позволяющая нарушителю изменить записи DNS, защищенные DNSSEC

CVSS v35.9
CVSS v25.4

Детали уязвимости BDU:2024-00853

Описание

Уязвимость службы управления сетевыми соединениями и разрешениями доменных имён (DNS) systemd-resolved связана с недостатками проверки подлинности сообщений от DNS-клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить записи DNS, защищенные DNSSEC, путём отправки специально сформированных DNS-запросов

Что делать с BDU:2024-00853

Уязвимость среднего уровня (CVSS 5.9) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

⚠ Для этой уязвимости существует публичный эксплойт — риск активной эксплуатации повышен. Устраните в первую очередь.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
5.9Средний
Пересчитать →
v2
5.4
Только просмотр
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NAV:N/AC:H/Au:N/C:N/I:C/A:N

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Подмена при взаимодействии

Уязвимое ПО (20)

ВендорНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Fedora ProjectFedora38Не указана
Fedora ProjectFedora39Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Сообщество свободного программного обеспеченияSystemdдо 256Не указана
Сообщество свободного программного обеспеченияSystemdот 255 до 255.2Не указана
Сообщество свободного программного обеспеченияSystemdот 254 до 254.8Не указана
Сообщество свободного программного обеспеченияSystemdот 253 до 253.15Не указана
Сообщество свободного программного обеспеченияSystemdот 252 до 252.21Не указана
Сообщество свободного программного обеспеченияSystemdот 251 до 251.20Не указана
Сообщество свободного программного обеспеченияSystemdот 250 до 250.14Не указана
Сообщество свободного программного обеспеченияSystemdот 249 до 249.17Не указана
Сообщество свободного программного обеспеченияSystemdот 248 до 248.13Не указана
АО "НППКТ"ОСОН ОСнова Оnyxдо 2.11.1Не указана

Среды функционирования (10)

ВендорНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Fedora ProjectFedora38Не указана
Fedora ProjectFedora39Не указана
АО «ИВК»АЛЬТ СП 10-Не указана

Рекомендации по устранению

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование механизма "белых" списков для ограничения возможности реализации атаки "человек по середине"; - использование средств межсетевого экранирования для ограничения возможности подключения к недоверенным сайтам; - использование VPN для организации удалённого доступа к ресурсам. Использование рекомендаций: Для systemd-resolved: https://github.com/systemd/systemd/commit/3b4cc1437b51fcc0b08da8cc3f5d1175eed25eb1 https://github.com/systemd/systemd-stable/commit/6da5ca9dd69c0e3340d4439413718ad4963252de https://github.com/systemd/systemd-stable/commit/029272750fe451aeaac87a8c783cfb067f001e16 https://github.com/systemd/systemd-stable/commit/5c149c77cbf7b3743fa65ce7dc9d2b5a58351968 https://github.com/systemd/systemd-stable/commit/bb78da7f955c0102047319c55fff9d853ab7c87a https://github.com/systemd/systemd-stable/commit/f58fc88678b893162f2d6d4b2db094e7b1646386 https://github.com/systemd/systemd-stable/commit/4ada1290584745ab6643eece9e1756a8c0e079ca https://github.com/systemd/systemd-stable/commit/c8578cef7f0f1e8cb8193c29e5e77daf4e3a1c9f https://github.com/systemd/systemd-stable/commit/3a409b210396c6a0bef621349f4caa3a865940f2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-7008 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-7008 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4GMDEG5PKONWNHOEYSUDRT6JEOISRMN2/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QHNBXGKJWISJETTTDTZKTBFIBJUOSLKL/ Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для ОСОН Основа Onyx: https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11.1/

SLA ФСТЭК №117

30 дней

по базовой оценке CVSS 5.9

Уточните SLA под вашу среду

Базовый балл 5.9 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.4%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2023-12-23

Опубликована

2024-01-31

Обновлена

2024-11-05

Эксплойт

Существует

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0