BDU:2020-01356

F5 Networks, Inc., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обе Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Traffix SDC, SUSE Linux Enterprise Hi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-02

Официальное описание

Уязвимость функции tcpdump.c:get_next_file() утилиты для анализа сетевого трафика tcpdump связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации и оказать воздействие на ее целостность и доступность

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-14879/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-14879

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/10/msg00015.html

Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/commit/9ba91381954ad325ea4fd26b9c65a8bd9a2a85b6

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14879.html

Для Astra Linux: Обновление программного обеспечения (пакета tcpdump) до 4.9.3-1~deb9u1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16