BDU:2020-01356
F5 Networks, Inc., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обе Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Traffix SDC, SUSE Linux Enterprise Hi
2019-10-02
Уязвимость функции tcpdump.c:get_next_file() утилиты для анализа сетевого трафика tcpdump связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации и оказать воздействие на ее целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-14879/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-14879
Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/10/msg00015.html
Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/commit/9ba91381954ad325ea4fd26b9c65a8bd9a2a85b6
Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14879.html
Для Astra Linux: Обновление программного обеспечения (пакета tcpdump) до 4.9.3-1~deb9u1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16