BDU:2018-01421
ООО «РусБИТех-Астра», Johnathan Nightingale Beep, Astra Linux Special Edition
Дата обнаружения
2018-04-02
Официальное описание
Уязвимость функции free утилиты beep связана с возникновением ситуации «гонок» при использовании обработчиками сигнала, посылаемого утилитой beep (SIGINT и SIGTERM) функции free(). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации или блокировать запуск произвольных приложений путем прерывания выполнения функции free() другим сигналом и нарушения используемых структур данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Beep: Обновление программного обеспечения до 1.3.5 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета beep) до 1.3-3+deb8u1 или более поздней версии