BDU:2020-01584
АО «Концерн ВНИИНС», Apple Inc., Novell Inc., Red Hat Inc. tvOS, iTunes, ОС ОН «Стрелец», Red Hat Enterprise Linux, iCloud, OpenSUSE Leap, iOS, Safari, watchOS
2019-03-25
Уязвимость модуля отображения WebKit операционных систем iOS, tvOS и watchOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Apple: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209602 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8518/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8518
Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1
Пока никто не поделился опытом.
Станьте первым!