BDU:2020-02048

ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, VideoLAN organi Astra Linux Common Edition, VLC Media Player, Astra Linux Special Edition, ОС ОН «Стрелец», Debian G

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-24

Официальное описание

Уязвимость библиотеки microdns программы-медиапроигрывателя VideoLAN VLC связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного запроса

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ред ОС: https://redos.red-soft.ru/updatesec/

Для Videolabs: https://talosintelligence.com/vulnerability_reports/TALOS-2020-0995

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-6072

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»: Обновление программного обеспечения vlc до версии 3.0.11-0+deb9u2.strelets1