BDU:2020-01358

F5 Networks, Inc., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обе Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Traffix SDC, SUSE Linux Enterprise Hi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-02

Официальное описание

Уязвимость синтаксического анализатора утилиты для перехвата и анализа сетевого трафика tcpdump связана с выходом операции чтения за границы буфера в памяти. Эксплуация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-14882/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-14882

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-14882

Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/commit/d7505276842e85bfd067fa21cdb32b8a2dc3c5e4

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14882.html

Для Astra Linux: Обновление программного обеспечения (пакета tcpdump) до 4.9.3-1~deb9u1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16