BDU:2020-03313

Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, SU

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-25

Официальное описание

Уязвимость функции mapping0_forward (mapping0.c) мультимедийной библиотеки libvorbis связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Xiph.Org libvorbis: https://gitlab.xiph.org/xiph/vorbis/issues/2335

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/11/msg00031.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10392/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-10392

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет libvorbis до 1.3.5-4+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения libvorbis до версии 1.3.5-4+deb9u3