BDU:2020-04684

АО "НППКТ", Novell Inc., ООО «Ред Софт», The GNU Project, Canonical Ltd., Red Hat Inc., АО «ИВК», Со Red Hat Enterprise Linux, GosLinux, Fedora, Альт 8 СП, Astra Linux Special Edition, Ubuntu, OpenSUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2020-08-27

Официальное описание

Уязвимость функций cosl, sinl, sincosl и tanl системной библиотеки GNU C Library (glibc) связана с выходом операции за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем повреждения стека при вызове тригонометрических функций с псевдонулевым аргументом

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для glibc: https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=9333498794cde1d5cca518badf79533a24114b6f

Для РЕД ОС: https://redos.red-soft.ru/updatesec/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-10029

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-10029

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00033.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-4416-1

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/23N76M3EDP2GIW4GOIQRYTKRE7PPBRB2/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JZTFUD5VH2GU3YOXA2KBQSBIDZRDWNZ3/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VU5JJGENOK7K4X5RYAA5PL647C6HD22E/

Для Goslinux: https://goslinux.fssp.gov.ru/2698169/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения glibc до версии 2.28-10+deb10u2

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет glibc до 2.24-11+deb9u7+ci202410071731+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16