BDU:2020-04091
Canonical Ltd., GNU General Public License, АО «Концерн ВНИИНС», Сообщество свободного программного Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, exim, Astra Linux Spe
2020-05-11
Уязвимость компонентов auths/spa.c и auths/auth-spa.c почтового сервера Exim связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M7Z5UG6ZIG32V7M4PP3BCC65C27EWK7G/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F6IQQ2SERFUD4WMRSX6XYDNK7Q4GPT7Y/
Для Ubuntu: https://ubuntu.com/security/notices/USN-4366-1
Для Exim: https://git.exim.org/exim.git/commit/57aa14b216432be381b6295c312065b2fd034f86
Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-12783
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Для ОС ОН «Стрелец»: Обновление программного обеспечения exim4 до версии 4.89-2+deb9u8