BDU:2019-02871
Oracle Corp., Canonical Ltd., Fedora Project, The GNOME Project, Red Hat Inc., Сообщество свободного Ubuntu, Red Hat Enterprise Linux, Oracle SD-WAN Edge, Fedora, Pango, Debian GNU/Linux, ROSA Virtuali
2019-07-19
Уязвимость функции pango_log2vis_get_embedding_levels библиотеки Pango связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для Pango: https://gitlab.gnome.org/GNOME/pango/blob/master/pango/pango-bidi-type.c Для Ubuntu: https://usn.ubuntu.com/4081-1/
Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/D6HWAHXJ2ZXINYMANHPFDDCJFWUQ57M4/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VFFF4FY7SCAYT3EKTYPGRN6BVKZTH7Y7/
Для Debian GNU/Linux: https://www.debian.org/security/2019/dsa-4496
Для Red Hat: https://access.redhat.com/security/cve/CVE-2019-1010238
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2687
Пока никто не поделился опытом.
Станьте первым!