BDU:2020-02852

АО "НППКТ", Novell Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, О sysstat, Альт 8 СП, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications,

НЕ ОЦЕНЕНО

Дата обнаружения

2019-12-11

Официальное описание

Уязвимость функции check_file_actlst (sa_common.c) утилиты измерения и анализа производительности системы sysstat связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для sysstat: https://github.com/sysstat/sysstat/issues/242

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-19725/

Для Ubuntu: https://usn.ubuntu.com/4242-1/

Для ОСОН Основа: Обновление программного обеспечения sysstat до версии 12.5.2-2

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17