BDU:2019-03342

VideoLAN organization, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, VLC Media Player, Debian GNU

НЕ ОЦЕНЕНО

Дата обнаружения

2019-06-18

Официальное описание

Уязвимость функции zlib_decompress_extra программы-медиапроигрывателя VideoLAN VLC связана с использованием после освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для vlc:

Обновление программного обеспечения до 3.0.7-0+deb9u1 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета vlc) до 3.0.7-0+deb9u1 или более поздней версии

Для Astra Linux:

https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/pages/viewpage.action?pageId=41192827