BDU:2020-03314

Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, SU

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-25

Официальное описание

Уязвимость функции bark_noise_hybridmp (psy.c) мультимедийной библиотеки libvorbis вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Xiph.Org libvorbis: https://gitlab.xiph.org/xiph/vorbis/-/issues/2334

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/11/msg00031.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10393/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-10393

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет libvorbis до 1.3.5-4+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения libvorbis до версии 1.3.5-4+deb9u3