BDU:2020-01531

ООО «РусБИТех-Астра», Red Hat Inc., Fedora Project, Canonical Ltd., Сообщество свободного программно Astra Linux Special Edition, Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Ub

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-18

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость функции chmd_read_headers () (libmspack/mspack/chmd.c) библиотеки Libmspack вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию с помощью специально созданного chm-файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Libmspack: https://github.com/kyz/libmspack/commit/2f084136cfe0d05e5bf5703f3e83c6d955234b4d

Для Ubuntu: https://usn.ubuntu.com/4066-1/ https://usn.ubuntu.com/4066-2/

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IXWNEY4CJBLPRKV6LG7FQUPD6WVZYBTB/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/S2QJTUAGP22YY7453MHGTFN4YQE5HJBR/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-1010305

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет libmspack до 0.5-1+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!