BDU:2018-01421

ООО «РусБИТех-Астра», Johnathan Nightingale Beep, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-02

Официальное описание

Уязвимость функции free утилиты beep связана с возникновением ситуации «гонок» при использовании обработчиками сигнала, посылаемого утилитой beep (SIGINT и SIGTERM) функции free(). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации или блокировать запуск произвольных приложений путем прерывания выполнения функции free() другим сигналом и нарушения используемых структур данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Beep: Обновление программного обеспечения до 1.3.5 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета beep) до 1.3-3+deb8u1 или более поздней версии