BDU:2019-01633
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Elfutils, Debian GNU/Linux
Дата обнаружения
2017-10-13
Официальное описание
Уязвимость функции check_group библиотеки elflint.c утилиты для модификации и анализа бинарных файлов ELF Elfutils связана с с выходом операции чтения за границы буфера в памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании через специально созданный файл ELF
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Elfutils: Обновление программного обеспечения до 0.176-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета elfutils) до 0.159-4.2+deb8u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета elfutils) до 0.159-4.2+deb8u1 или более поздней версии