BDU:2018-00028
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» spice, Astra Linux Special Edition
Дата обнаружения
2017-05-19
Официальное описание
Уязвимость библиотеки spice связана с переполнением буфера (раскрытие содержимого памяти). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи специально сформированного сообщения
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Astra Linux: Обновление программного обеспечения до 0.12.5-1+deb8u3 или более поздней версии
Для spice: Обновление программного обеспечения до более поздней версии