BDU:2019-00927

АО "НППКТ", Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, АО «НТЦ ИТ Astra Linux Special Edition для «Эльбрус», Fedora, libarchive, Astra Linux Special Edition, Ubuntu,

НЕ ОЦЕНЕНО

Дата обнаружения

2018-09-28

Официальное описание

Уязвимость функции _warc_read (archive_read_support_format_warc.c) библиотеки libarchive связана с ошибками проверки ввода данных приводящими к DOS - квази-бесконечному выполнению и использованию диска из небольшого файла. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для libarchive:

Обновление программного обеспечения до 3.3.3-2 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета libarchive) до 3.1.2-11+deb8u6 или более поздней версии

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/

Для Ubuntu: https://usn.ubuntu.com/3859-1/

Для ОСОН Основа: Обновление программного обеспечения libarchive до версии 3.4.3-2osnova1

Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2308