BDU:2018-00032
АО «ИВК», ООО «РусБИТех-Астра», Info-ZIP Альт 8 СП, Info-ZIP Unzip, Astra Linux Special Edition
Дата обнаружения
2016-11-22
Официальное описание
Уязвимость функции zi_short в (zipinfo.c) файлового архиватора Info-ZIP Unzip вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании через векторы, связанные с методом сжатия
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Astra Linux: обновление программного обеспечения до 6.0-8+deb7u6 или более поздней версии
Для Info-ZIP Unzip: обновление программного обеспечения до версии 6.1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства