BDU:2020-02251
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, AdvanceCOMP, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2019-02-27
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции png_compress (pngex.cc) утилиты переупаковки архивов AdvanceCOMP вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для AdvanceCOMP: https://sourceforge.net/p/advancemame/bugs/277/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-9210
Для Ubuntu: https://usn.ubuntu.com/3936-1/ https://usn.ubuntu.com/3936-2/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00004.html
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!