BDU:2020-01343
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, As
2019-10-13
Уязвимость компонента libaspell.a программы проверки орфографии GNU Aspell связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Aspell: https://github.com/GNUAspell/aspell/commit/80fa26c74279fced8d778351cff19d1d8f44fe4e
Для Ubuntu: https://usn.ubuntu.com/4155-1/ https://usn.ubuntu.com/4155-2/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/10/msg00027.html
Для РЕД ОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет aspell до 0.60.7~20110707-3+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81