BDU:2020-04827

Canonical Ltd., Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, АО «Конце SUSE Linux Enterprise Server for SAP Applications, OpenStack Cloud Magnum Orchestration, SUSE Linux

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-18

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции do_core_note (readelf.c) утилиты для определения типа заданных файлов File связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для File: Обновление утилиты для определения типа заданных файлов File до актуальной версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8905/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8905

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-03/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00053.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-3911-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения file до версии 1:5.30-1+deb9u3.strelets1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!