BDU:2020-01816

АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Red Hat Inc., АО "НППКТ", Novell Inc., Fedora Project, Сообщ Debian GNU/Linux, SUSE Linux Enterprise Module for Basesystem, ОСОН ОСнова Оnyx, Astra Linux Special

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-12-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции archive_acl_from_text_lins библиотеки libarchive связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально созданного архива

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для libarchive: Обновление программного обеспечения до 3.1.2-11+deb8u3 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета libarchive) до 3.1.2-11+deb8u3 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета libarchive) до 3.1.2-11+deb8u3 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1000879/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-1000879

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/

Для ОСОН Основа: Обновление программного обеспечения libarchive до версии 3.4.3-2osnova1

Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2308

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-3063

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-3071

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!