BDU:2020-03566

АО "НППКТ", The GNU Project, АО «ИВК», ООО «РусБИТех-Астра», Fedora Project, ООО «Открытая мобильная Fedora, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ОС Аврора, glibc

НЕ ОЦЕНЕНО

Дата обнаружения

2020-04-01

Официальное описание

Уязвимость функции memcpy библиотеки glibc вызвана выходом операции за границу буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в контексте привилегированного процесса

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для glibc: https://sourceware.org/bugzilla/show_bug.cgi?id=25620

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/URXOIA2LDUKHQXK4BE55BQBRI6ZZG3Y6/

Для ОСОН Основа: Обновление программного обеспечения glibc до версии 2.28-10+deb10u1osnova0

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства