BDU:2020-03142
Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, PHP Group Ubuntu, Red Hat Software Collections, Red Hat Enterprise Linux, PHP, OpenSUSE Leap, Debian GNU/Linux
2019-03-08
Уязвимость функции exif_process_IFD_in_MAKERNOTE расширения EXIF интерпретатора языка программирования PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для PHP: https://bugs.php.net/bug.php?id=77659
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00104.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html
Для Debian GNU/Linux: https://www.debian.org/security/2019/dsa-4403 https://lists.debian.org/debian-lts-announce/2019/03/msg00043.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-3922-1 https://ubuntu.com/security/notices/USN-3922-2 https://ubuntu.com/security/notices/USN-3922-3
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:2519 https://access.redhat.com/errata/RHSA-2019:3299
Пока никто не поделился опытом.
Станьте первым!