BDU:2019-02288
TeX Users Group, ООО «РусБИТех-Астра» TeX Live, Astra Linux Special Edition
Дата обнаружения
2018-12-03
Официальное описание
Уязвимость приложения dvips системы компьютерной верстки TeX Live вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения или выполнить произвольный код путем ввода в командную строку специально сформированной последовательности данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190329SE15)