BDU:2020-03140
Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, PHP Group Ubuntu, Red Hat Software Collections, Red Hat Enterprise Linux, PHP, OpenSUSE Leap, Debian GNU/Linux
2019-03-08
Уязвимость функции exif_process_SOFn расширения EXIF интерпретатора языка программирования PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для PHP: https://bugs.php.net/bug.php?id=77540
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00104.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-3922-1 https://ubuntu.com/security/notices/USN-3922-2 https://ubuntu.com/security/notices/USN-3922-3
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00043.html https://www.debian.org/security/2019/dsa-4403
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9640
Пока никто не поделился опытом.
Станьте первым!