BDU:2019-02267

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, speech-tools

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость приложения wfst_run из состава системы распознавания речи speech-tools связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем подачи команды со специально сформированными параметрами, при выполнении которой осуществляется запись данных по определенному адресу

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190329SE15)