BDU:2018-00011

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» libmwaw, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-04-06

Официальное описание

Уязвимость функции MsWrd1Parser::readFootnoteCorrespondance (lib/MsWrd1Parser.cxx) библиотеки libmwaw вызвана переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально сформированного документа

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для libmwaw: обновление программного обеспечения до более поздней версии

Для Astra Linux: обновление программного обеспечения до 0.3.1-2+deb8u1 или более поздней версии