BDU:2018-00031
АО «ИВК», ООО «РусБИТех-Астра», Info-ZIP Альт 8 СП, Info-ZIP Unzip, Astra Linux Special Edition
Дата обнаружения
2016-11-03
Официальное описание
Уязвимость функции list_files (list.c) файлового архиватора Info-ZIP Unzip вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании через векторы, связанные с методом сжатия
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Astra Linux: Обновление программного обеспечения до 6.0-8+deb7u6 или более поздней версии
Для Info-ZIP Unzip использование рекомендаций: https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1643750
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства