BDU:2018-00654
АО «НТЦ ИТ РОСА», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения РОСА Кобальт, Ubuntu, Red Hat Enterprise Linux, librelp, Debian GNU/Linux
2018-03-19
Уязвимость функции snprintf() библиотеки протокола регистрации событий (RELP) librelp связана с выходом операции за границы буфера в памяти при обработке сертификатов x509. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для librelp: https://github.com/rsyslog/librelp/commit/2cfe657672636aa5d7d2a14cfcb0a6ab9d1f00cf https://www.rsyslog.com/cve-2018-1000140/ https://github.com/rsyslog/librelp/blob/532aa362f0f7a8d037505b0a27a1df452f9bac9e/src/tcp.c#L1205
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-1000140
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-1000140
Для Ubuntu: https://ubuntu.com/security/notices/USN-3612-1 https://ubuntu.com/security/notices/USN-4828-1
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-22.004
Пока никто не поделился опытом.
Станьте первым!