BDU:2020-01632
Apple Inc., Novell Inc., Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного пр Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, MacOS, Astra Linux Special Edit
2019-07-05
Уязвимость функции exif_read_data интерпретатора языка программирования PHP связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для php5: Обновление программного обеспечения до 5.6.40+dfsg-0+deb8u3 или более поздней версии
Для php7: Обновление программного обеспечения до 7.0.33-0+deb9u5 или более поздней версии
Для php7.3: Обновление программного обеспечения до 7.3.4-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00019.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-11042
Для Ubuntu: https://usn.ubuntu.com/4097-1/ https://usn.ubuntu.com/4097-2/
Для программных продуктов Apple Inc.: https://support.apple.com/ru-ru/HT210634 https://support.apple.com/ru-ru/HT210722
Для ОС ОН «Стрелец»: Обновление программного обеспечения php7.0 до версии 7.0.33.repack1-0+deb9u10.osnova6