BDU:2018-00012
Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, libsndfile, Astra Linux Speci
2017-06-13
Уязвимость функции aiff_read_chanmap (aaiff.c) библиотеки libsndfile связана с обращением за пределы границ буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность, целостность и доступность данных при помощи специально cформированного AIFF-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Libsndfile: https://github.com/erikd/libsndfile/commit/f833c53cb596e9e1792949f762e0b33661822748
Для Debian: https://security-tracker.debian.org/tracker/CVE-2017-6892
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения libsndfile до версии 1.0.27-3+deb9u3