BDU:2018-00010

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» libmtp, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-03-16

Официальное описание

Уязвимость функции ptp_unpack_OPL (ptp-pack.c) библиотеки libmtp существует из-за ошибки целочисленного переполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при подключении мобильного устройства через USB-кабель

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для libmtp: обновление программного обеспечения до более поздней версии

Для Astra Linux: обновление программного обеспечения до версии 1.1.3-35-g0ece104-5+deb7u1 или более поздней версии