BDU:2019-04402
Oracle Corp., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Daniel S Fujitsu M10-4, Enterprise Manager Ops Center, Ubuntu, Fujitsu M12-2, Fujitsu M10-4S, cURL, PeopleSof
2018-01-29
Уязвимость программного средства для взаимодействия с серверами curl связана с записью данных за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для CURL: https://curl.haxx.se/docs/CVE-2018-1000120.html
Для программных продуктов Oracle: https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html https://www.oracle.com/security-alerts/cpuoct2019.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-1000120?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
Для Ubuntu: https://usn.ubuntu.com/3598-1/ https://usn.ubuntu.com/3598-2/
Для Debian: https://www.debian.org/security/2018/dsa-4136 https://lists.debian.org/debian-lts-announce/2018/03/msg00012.html
Пока никто не поделился опытом.
Станьте первым!