BDU:2020-03566
АО "НППКТ", The GNU Project, АО «ИВК», ООО «РусБИТех-Астра», Fedora Project, ООО «Открытая мобильная Fedora, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ОС Аврора, glibc
Дата обнаружения
2020-04-01
Официальное описание
Уязвимость функции memcpy библиотеки glibc вызвана выходом операции за границу буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в контексте привилегированного процесса
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для glibc: https://sourceware.org/bugzilla/show_bug.cgi?id=25620
Для ОСОН Основа: Обновление программного обеспечения glibc до версии 2.28-10+deb10u1osnova0
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства