BDU:2018-00028

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» spice, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-05-19

Официальное описание

Уязвимость библиотеки spice связана с переполнением буфера (раскрытие содержимого памяти). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи специально сформированного сообщения

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Astra Linux: Обновление программного обеспечения до 0.12.5-1+deb8u3 или более поздней версии

Для spice: Обновление программного обеспечения до более поздней версии