BDU:2020-01407

Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Red Hat Enterprise Linux, libxslt, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-12-10

Официальное описание

Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Libxslt: Обновление программного обеспечения до 80.0.3987.132-1 или более поздней версии

Для Debian: Обновление программного обеспечения до актуальной версии

Для Astra Linux: Обновление программного обеспечения (пакета chromium) до 80.0.3987.132-1~deb10u1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00057.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00085.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:1021

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets