BDU:2018-00031

АО «ИВК», ООО «РусБИТех-Астра», Info-ZIP Альт 8 СП, Info-ZIP Unzip, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2016-11-03

Официальное описание

Уязвимость функции list_files (list.c) файлового архиватора Info-ZIP Unzip вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании через векторы, связанные с методом сжатия

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Astra Linux: Обновление программного обеспечения до 6.0-8+deb7u6 или более поздней версии

Для Info-ZIP Unzip использование рекомендаций: https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1643750

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства