BDU:2020-01357
F5 Networks, Inc., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обе Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Traffix SDC, SUSE Linux Enterprise Hi
2019-10-02
Уязвимость функции print-ospf6.c:ospf6_print_lshdr() утилиты для перехвата и анализа сетевого трафика tcpdump связана с выходом операции чтения за границы буфера в памяти. Эксплуация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-14880/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-14880
Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FNYXF3IY2X65IOD422SA6EQUULSGW7FN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R2UDPOSGVJQIYC33SQBXMDXHH4QDSDMU/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/10/msg00015.html
Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/commit/e01c9bf76740802025c9328901b55ee4a0c49ed6
Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14880.html
Для Astra Linux: Обновление программного обеспечения (пакета tcpdump) до 4.9.3-1~deb9u1 или более поздней версии https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16