BDU:2020-02052
ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, VideoLAN organi Astra Linux Common Edition, VLC Media Player, Astra Linux Special Edition, ОС ОН «Стрелец», Debian G
2020-03-24
Уязвимость библиотеки microdns программы-медиапроигрывателя VideoLAN VLC связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного запроса
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Ред ОС: https://redos.red-soft.ru/updatesec/
Для vlc: https://talosintelligence.com/vulnerability_reports/TALOS-2020-1002
Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-6079
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
Для ОС ОН «Стрелец»: Обновление программного обеспечения vlc до версии 3.0.11-0+deb9u2.strelets1