BDU:2020-01359

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, SUSE Linux Enterprise High Performanc

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-02

Официальное описание

Уязвимость функции print-hncp.c:print_prefix() утилиты для перехвата и анализа сетевого трафика tcpdump связана с выходом операции чтения за границы буфера в памяти. Эксплуация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16228/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-16228

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-16228

Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/commit/83a412a5275cac973c5841eca3511c766bed778d

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-16228.html

Для Astra Linux: Обновление программного обеспечения (пакета tcpdump) до 4.9.3-1~deb9u1 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16