BDU:2019-02265
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» lnstat, Astra Linux Special Edition
Дата обнаружения
2018-12-03
Официальное описание
Уязвимость программы сбора сетевой статистики lnstat связана с ошибками инициализации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы по сигналу SIGSEGV из-за попытки доступа к памяти по адресу 0 в результате обработки специально сформированного файла с некорректным содержимым
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190329SE15)