BDU:2019-01637

The LAME Project, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» LAME, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-08

Официальное описание

Уязвимость функции III_Afficantize_sample приложения для кодирования аудио LAME связана с переполнением буфера в стеке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании через специально созданный аудиофайл

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для LAME: Обновление программного обеспечения до 3.100-2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета lame) до 3.99.5+repack1-7+deb8u2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета lame) до 3.99.5+repack1-7+deb8u2 или более поздней версии