BDU:2020-03141
Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, PHP Group Ubuntu, Red Hat Software Collections, Red Hat Enterprise Linux, PHP, OpenSUSE Leap, Debian GNU/Linux
2019-03-08
Уязвимость функции exif_process_IFD_in_MAKERNOTE расширения EXIF интерпретатора языка программирования PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для PHP: https://bugs.php.net/bug.php?id=77563
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00104.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00043.html https://www.debian.org/security/2019/dsa-4403
Для Ubuntu: https://usn.ubuntu.com/3922-1/ https://usn.ubuntu.com/3922-2/ https://usn.ubuntu.com/3922-3/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9638
Пока никто не поделился опытом.
Станьте первым!