BDU:2020-03959
Canonical Ltd., Fedora Project, Novell Inc., Red Hat Inc., Сообщество свободного программного обеспе Ubuntu, Red Hat Enterprise Linux, LibVNCServer, Fedora, OpenSUSE Leap, Debian GNU/Linux
2019-04-06
Уязвимость компонента libvncclient/sockets.c кроссплатформенной библиотеки LibVNCServer связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного имени сокета
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для LibVNCServer: https://github.com/LibVNC/libvncserver/commit/3fd03977c9b35800d73a865f167338cb4d05b0c1 https://github.com/LibVNC/libvncserver/compare/LibVNCServer-0.9.12...LibVNCServer-0.9.13
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-20839
Для Ubuntu: https://usn.ubuntu.com/4434-1/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/06/msg00035.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4F6FUH4EFK4NAP6GT4TQRTBKWIRCZLIY/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NVP7TJVYJDXDFRHVQ3ENEN3H354QPXEZ/
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00033.html http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00055.html http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00066.html
Пока никто не поделился опытом.
Станьте первым!