BDU:2019-02611
Microsoft Corp, ООО «РусБИТех-Астра» signtool, Astra Linux Special Edition
Дата обнаружения
2018-12-03
Официальное описание
Уязвимость средства работы с цифровыми подписями signtool вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций разработчика, приведенных в бюллетене № 20190719SE15MD