BDU:2018-00011
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» libmwaw, Astra Linux Special Edition
Дата обнаружения
2017-04-06
Официальное описание
Уязвимость функции MsWrd1Parser::readFootnoteCorrespondance (lib/MsWrd1Parser.cxx) библиотеки libmwaw вызвана переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально сформированного документа
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для libmwaw: обновление программного обеспечения до более поздней версии
Для Astra Linux: обновление программного обеспечения до 0.3.1-2+deb8u1 или более поздней версии