BDU:2020-02922

Сообщество свободного программного обеспечения, Novell Inc., АО «Концерн ВНИИНС», ООО «РусБИТех-Астр Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-29

Официальное описание

Уязвимость кроссплатформенной библиотеки LibVNCServer связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для libvncserver: Обновление программного обеспечения до 0.9.9+dfsg2-6.1+deb8u7 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета libvncserver) до0.9.9+dfsg2-6.1+deb8u7 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета libvncserver) до 0.9.9+dfsg2-6.1+deb8u7 или более поздней версии Использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00027.html

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для ОС ОН «Стрелец»: Обновление программного обеспечения libvncserver до версии 0.9.11+dfsg-1.3~deb9u6