BDU:2018-00035

Frank B. Brokken, ООО «РусБИТех-Астра» Astra Linux Special Edition, yodl

НЕ ОЦЕНЕНО

Дата обнаружения

2016-02-04

Официальное описание

Уязвимость функции queue_push (queue/queuepush.c) пакета yodl вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность, целостность и доступность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Astra Linux: обновление программного обеспечения до 3.00.0-6+deb7u1 или более поздней версии

Для yodl: обновление программного обеспечения до более поздней версии