BDU:2017-01833
Oracle Corp., Canonical Ltd., Juniper Networks Inc., Red Hat Inc., Сообщество свободного программног Oracle Directory Server Enterprise Edition, Oracle Communications Messaging Server, Ubuntu, iPlanet
2017-05-11
Уязвимость набора библиотек Network Security Services вызвана с записью за границами буфера в памяти. Уязвимость существует из-за некорректной операции декодирования Base64-чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или оказать другое воздействие при помощи специально сформированного сертификата
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: https://www.mozilla.org/en-US/security/advisories/mfsa2017-10/#CVE-2017-5461
Для Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuapr2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2017.html https://www.oracle.com/security-alerts/cpuoct2016.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/linuxbulletinoct2016.html https://www.oracle.com/security-alerts/ovmbulletinoct2016.html
Для Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-2183
Пока никто не поделился опытом.
Станьте первым!