BDU:2020-01446

Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного прог Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Communications Diameter Signali

НЕ ОЦЕНЕНО

Дата обнаружения

2020-01-16

Официальное описание

Уязвимость функции fgetss() языка сценариев общего назначения с открытым исходным кодом PHP связана с ошибкой чтения данных со стирающимися тегами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для PHP: https://bugs.php.net/bug.php?id=79099

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-7059

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=71831011 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-7059

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00023.html

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2020.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-7059

Для ОС ОН «Стрелец»: Обновление программного обеспечения php7.0 до версии 7.0.33.repack1-0+deb9u10.osnova6

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства