BDU:2020-01407
Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Red Hat Enterprise Linux, libxslt, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debi
2019-12-10
Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Libxslt: Обновление программного обеспечения до 80.0.3987.132-1 или более поздней версии
Для Debian: Обновление программного обеспечения до актуальной версии
Для Astra Linux: Обновление программного обеспечения (пакета chromium) до 80.0.3987.132-1~deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00057.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00085.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:1021
Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets