BDU:2020-01753

Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», Fedora, libvpx, Astra Linux Special Edition, ОС ОН «Стрел

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-27

Официальное описание

Уязвимость библиотеки мультимедиа libvpx связана с чтением за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Libvpx: Обновление программного обеспечения до 1.8.2-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета libvpx) до 1.6.1-3+deb9u2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета libvpx) до 1.6.1-3+deb9u2 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00049.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DQSTK442ATWJOR4TU3MR6C3N5A6NDFFN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/U2IIA3RSYABBUCFIHXIRVUT5CTJVWWZ6/

Для Ubuntu: https://usn.ubuntu.com/4199-1/

Для ОС ОН «Стрелец»: Обновление программного обеспечения libvpx до версии 1.7.0-3+deb10u1.strelets1