BDU:2020-02901
ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Fedora Project, Сообщество свободного программного Debian GNU/Linux, SUSE Linux Enterprise Module for Server Applications, OpenSUSE Leap, Astra Linux C
2018-03-01
Уязвимость службы каталогов уровня предприятия 389 Directory Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для 389 Directory Server: Обновление программного обеспечения до 1.4.3.6-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета 389-ds-base) до 1.3.3.5-4+deb8u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета 389-ds-base) до 1.3.3.5-4+deb8u1 или более поздней версии
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-15134
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-15134/
Пока никто не поделился опытом.
Станьте первым!