BDU:2019-02633
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» pgagent, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2018-12-03
Официальное описание
Уязвимость функции DBconn::GetLastError программного средства для планирования задач pgagent из пакета pgagent связана с ошибками разыменования нулевого указателя (0x0000000000407209). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: Обновление программного обеспечения до 3.4.0-3 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета pgagent) до 3.4.0-3 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета pgagent) до 3.4.0-3 или более поздней версии