BDU:2019-00927
АО "НППКТ", Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, АО «НТЦ ИТ Astra Linux Special Edition для «Эльбрус», Fedora, libarchive, Astra Linux Special Edition, Ubuntu,
2018-09-28
Уязвимость функции _warc_read (archive_read_support_format_warc.c) библиотеки libarchive связана с ошибками проверки ввода данных приводящими к DOS - квази-бесконечному выполнению и использованию диска из небольшого файла. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для libarchive:
Обновление программного обеспечения до 3.3.3-2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета libarchive) до 3.1.2-11+deb8u6 или более поздней версии
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/
Для Ubuntu: https://usn.ubuntu.com/3859-1/
Для ОСОН Основа: Обновление программного обеспечения libarchive до версии 3.4.3-2osnova1
Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2308