BDU:2020-03149

Novell Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «Рус Astra Linux Special Edition для «Эльбрус», SUSE Linux Enterprise Workstation Extension, Astra Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-06-17

Официальное описание

Уязвимость компонента libvncclient/rfbproto.c кроссплатформенной библиотеки LibVNCServer связана с выделением неограниченной памяти при обращении к TextChat. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для LibVNCServer: Обновление кроссплатформенной библиотеки LibVNCServer до версии 0.9.13 или новее

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/06/msg00035.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-14405/

Для Astra Linux:

Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения libvncserver до версии 0.9.11+dfsg-1.3~deb9u6

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства