BDU:2019-03342
VideoLAN organization, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, VLC Media Player, Debian GNU
Дата обнаружения
2019-06-18
Официальное описание
Уязвимость функции zlib_decompress_extra программы-медиапроигрывателя VideoLAN VLC связана с использованием после освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для vlc:
Обновление программного обеспечения до 3.0.7-0+deb9u1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета vlc) до 3.0.7-0+deb9u1 или более поздней версии
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/pages/viewpage.action?pageId=41192827