BDU:2020-02918
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, golang-github-docker-docker-credential-helpers, Astra Linux Common Edition, Debian
Дата обнаружения
2019-07-29
Официальное описание
Уязвимость программного средства docker-credential-helpers связана с повторным освобождение памяти. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для golang-github-docker-docker-credential-helpers: Обновление программного обеспечения до 0.6.3 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета golang-github-docker-docker-credential-helpers) до 0.6.3 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета golang-github-docker-docker-credential-helpers) до 0.6.3 или более поздней версии
Для ОСОН Основа: Обновление программного обеспечения golang-github-docker-docker-credential-helpers до версии 0.6.1-2+deb10u1