BDU:2020-04873
Novell Inc., Canonical Ltd., ООО «РусБИТех-Астра», Fedora Project, The Tcpdump team Fedora, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications, Ubuntu, Suse
2019-07-22
Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию с помощью специально созданного pcap-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для tcpdump: https://github.com/the-tcpdump-group/tcpdump/blob/master/print-hncp.c https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9.2/print-hncp.c https://github.com/the-tcpdump-group/tcpdump/commits/master/print-hncp.c
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-1010220/
Для Ubuntu: https://ubuntu.com/security/notices/USN-4252-1 https://ubuntu.com/security/notices/USN-4252-2
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FNYXF3IY2X65IOD422SA6EQUULSGW7FN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R2UDPOSGVJQIYC33SQBXMDXHH4QDSDMU/
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16