BDU:2016-01378
Apple Inc., Canonical Ltd., Juniper Networks Inc., Red Hat Inc., Сообщество свободного программного Ubuntu, Junos Space, OS X, ОС ТД АИС ФССП России, Red Hat Enterprise Linux Server, iOS, Debian GNU/L
2016-05-20
Уязвимость библиотеки libxml2 операционных систем iOS и Mac OS X вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) с помощью специально сформированного документа XML
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Обновление операционной системы iOS до версии 9.3.2 или новее, обновление операционной системы Mac OS X до версии 10.11.5 или новее
Для GosLinux: Обновление программного обеспечения до версии ИК-6
Для Juniper Networks Inc.: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11176&cat=SIRT_1&actp=LIST&showDraft=false
Для Oracle Corp.: http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
Для Debian GNU/Linux: https://www.debian.org/security/2016/dsa-3593
Для Ubuntu: https://ubuntu.com/security/CVE-2016-1838
Пока никто не поделился опытом.
Станьте первым!