BDU:2019-00965
ООО «РусБИТех-Астра», Oracle Corp., Daniel Stenberg, ООО «Ред Софт», Siemens AG SINEMA Remote Connect, Libcurl, Secure Global Desktop, HTTP Server, РЕД ОС, Astra Linux Special Edit
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2018-12-30
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость библиотеки libcurl связана с выходом операции чтения за границы буфера в памяти в функции создания исходящего заголовка NTLM type-3, которая генерирует содержимое заголовка HTTP запроса на основе ранее полученных данных и не осуществляет проверку локального буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Для curl: Обновление программного обеспечения до 7.64.0 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета curl) до 7.52.1-5+deb9u9 или более поздней версии
Для SINEMA Remote Connect Client до V2.0 HF1: https://support.industry.siemens.com/cs/de/en/view/109764829
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!