BDU:2019-01637
The LAME Project, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» LAME, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2017-06-08
Официальное описание
Уязвимость функции III_Afficantize_sample приложения для кодирования аудио LAME связана с переполнением буфера в стеке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании через специально созданный аудиофайл
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для LAME: Обновление программного обеспечения до 3.100-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета lame) до 3.99.5+repack1-7+deb8u2 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета lame) до 3.99.5+repack1-7+deb8u2 или более поздней версии