BDU:2018-00034
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, vorbis-tool
Дата обнаружения
2015-08-08
Официальное описание
Уязвимость функции aiff_open (oggenc/audio.c) пакета vorbis-tools вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально созданного AIFF-файла
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Astra Linux: обновление программного обеспечения до 1.4.0-1+deb7u1 или более поздней версии
Для vorbis-tool: обновление программного обеспечения до более поздней версии