BDU:2020-00799

Novell Inc., Canonical Ltd., The GNOME Project, АО «Концерн ВНИИНС», Сообщество свободного программн Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Glib, Ubunt

НЕ ОЦЕНЕНО

Дата обнаружения

2019-06-28

Официальное описание

Уязвимость функций g_file_make_directory_with_parents, g_file_replace_contents библиотеки Glib связана с некорректной обработкой разрешений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и получить доступ к файлам

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Glib: https://gitlab.gnome.org/GNOME/glib/commit/5e4da714f00f6bfb2ccd6d73d61329c6f3a08429

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/07/msg00029.html https://lists.debian.org/debian-lts-announce/2019/08/msg00004.html

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00022.html

Для Ubuntu: https://usn.ubuntu.com/4049-1/ https://usn.ubuntu.com/4049-2/

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для ОС ОН «Стрелец»: Обновление программного обеспечения glib2.0 до версии 2.50.3.repack-2+deb9u2.osnova2