BDU:2019-04671

Novell Inc., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного программного обеспеч Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Fedora, Альт 8 СП, Astra Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-24

Официальное описание

Уязвимость служебных утилит e2fsprogs для работы с файловыми системами ext2, ext3 и ext4 связана с записью за границами кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для e2fsprogs: Обновление программного обеспечения до 1.43.4-2+deb9u1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета e2fsprogs) до 1.43.4-2+deb9u1 или более поздней версии

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2AKETJ6BREDUHRWQTV35SPGG5C6H7KSI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6DOBCYQKCTTWXBLMUPJ5TX3FY7JNCOKY/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-5094/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-5094

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС ОН «Стрелец»: Обновление программного обеспечения e2fsprogs до версии 1.43.4-2+deb9u2