BDU:2020-01632

Apple Inc., Novell Inc., Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного пр Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, MacOS, Astra Linux Special Edit

НЕ ОЦЕНЕНО

Дата обнаружения

2019-07-05

Официальное описание

Уязвимость функции exif_read_data интерпретатора языка программирования PHP связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для php5: Обновление программного обеспечения до 5.6.40+dfsg-0+deb8u3 или более поздней версии

Для php7: Обновление программного обеспечения до 7.0.33-0+deb9u5 или более поздней версии

Для php7.3: Обновление программного обеспечения до 7.3.4-2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00019.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-11042

Для Ubuntu: https://usn.ubuntu.com/4097-1/ https://usn.ubuntu.com/4097-2/

Для программных продуктов Apple Inc.: https://support.apple.com/ru-ru/HT210634 https://support.apple.com/ru-ru/HT210722

Для ОС ОН «Стрелец»: Обновление программного обеспечения php7.0 до версии 7.0.33.repack1-0+deb9u10.osnova6