BDU:2020-01632
ООО «РусБИТех-Астра», Red Hat Inc., PHP Group, Apple Inc., Novell Inc., Canonical Ltd., АО «Концерн Debian GNU/Linux, PHP, Astra Linux Special Edition, OpenSUSE Leap, ОС ОН «Стрелец», Astra Linux Spec
2019-07-05
Уязвимость функции exif_read_data интерпретатора языка программирования PHP связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации или вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для php5: Обновление программного обеспечения до 5.6.40+dfsg-0+deb8u3 или более поздней версии
Для php7: Обновление программного обеспечения до 7.0.33-0+deb9u5 или более поздней версии
Для php7.3: Обновление программного обеспечения до 7.3.4-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета php5.0) до 5.6.40+dfsg-0+deb8u3 или более поздней версии, (пакета php7.0) до 7.0.33-0+deb9u5 или более поздней версии, (пакета php7.3) до 7.3.9-1~deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00019.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-11042
Для Ubuntu: https://usn.ubuntu.com/4097-1/ https://usn.ubuntu.com/4097-2/
Для программных продуктов Apple Inc.: https://support.apple.com/ru-ru/HT210634 https://support.apple.com/ru-ru/HT210722
Для ОС ОН «Стрелец»: Обновление программного обеспечения php7.0 до версии 7.0.33.repack1-0+deb9u10.osnova6
Пока никто не поделился опытом.
Станьте первым!