BDU:2020-04827
Canonical Ltd., Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, АО «Конце SUSE Linux Enterprise Server for SAP Applications, OpenStack Cloud Magnum Orchestration, SUSE Linux
2019-02-18
Уязвимость функции do_core_note (readelf.c) утилиты для определения типа заданных файлов File связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для File: Обновление утилиты для определения типа заданных файлов File до актуальной версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8905/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8905
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-03/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00053.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-3911-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения file до версии 1:5.30-1+deb9u3.strelets1
Пока никто не поделился опытом.
Станьте первым!