BDU:2019-00682

The GNU Project, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», glibc

НЕ ОЦЕНЕНО

Дата обнаружения

2019-01-16

Официальное описание

Уязвимость функции the __memmove_avx_unaligned_erms (sysdeps/x86_64/multiarch/memmove-vec-unaligned-erms.S) библиотеки, обеспечивающей системные вызовы и основные функции glibc связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе приложения с помощью специально созданного файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление библиотеки glibc до версии 2.29 или новее

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет glibc до 2.29-26.018-astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81