BDU:2020-03158

АО "НППКТ", Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, LibVNCServer

НЕ ОЦЕНЕНО

Дата обнаружения

2019-12-18

Официальное описание

Уязвимость компонента libvncclient/sockets.c кроссплатформенной библиотеки LibVNCServer связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате некорректного закрытия TCP-соединения

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для LibVNC: использование рекомендаций производителя: https://github.com/LibVNC/libvncserver/commit/57433015f856cc12753378254ce4f1c78f5d9c7b

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-14398

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения libvncserver до версии 0.9.13+dfsg-3osnova2

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7: обновить пакет libvncserver до 0.9.11+dfsg-1.3+deb10u4+ci202207012115+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17