BDU:2018-00032

АО «ИВК», ООО «РусБИТех-Астра», Info-ZIP Альт 8 СП, Info-ZIP Unzip, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2016-11-22

Официальное описание

Уязвимость функции zi_short в (zipinfo.c) файлового архиватора Info-ZIP Unzip вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании через векторы, связанные с методом сжатия

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Astra Linux: обновление программного обеспечения до 6.0-8+deb7u6 или более поздней версии

Для Info-ZIP Unzip: обновление программного обеспечения до версии 6.1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства