BDU:2020-02116

АО "НППКТ", АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Apache Software Foundation, Oracle Corp. Astra Linux Common Edition, Oracle Communications Element Manager, Hyperion Infrastructure Technolog

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-30

Официальное описание

Уязвимость алгоритма кодирования имени файла архиватора Apache Commons Compress связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Обновление архиватора Apache Commons Compress до более новой версии

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujan2021.html

Для Astra Linux: Обновление программного обеспечения (пакета libcommons-compress-java) до 1.18-2+deb10u1 или более поздней версии

Для ОСОН Основа: Обновление программного обеспечения libcommons-compress-java до версии 1.21-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения libcommons-compress-java до версии 1.21-1strelets1