BDU:2019-00883

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Special Edition, Perl, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-24

Официальное описание

Уязвимость интерпретатора языка программирования Perl связана с ошибками при обработке регулярных выражений, приводящими к возможности выполнения операции записи за границы буфера памяти при переполнении буфера кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Perl:

Обновление программного обеспечения до 5.26.3 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета perl) до 5.24.1-3+deb9u5 или более поздней версии

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет perl до 5.24.1-3+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186