BDU:2020-05176

Fedora Project, Novell Inc., Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободног Red Hat Enterprise Linux, Astra Linux Common Edition, Fedora, Oracle Communications Element Manager,

НЕ ОЦЕНЕНО

Дата обнаружения

2020-08-07

Официальное описание

Уязвимость модуля mod_proxy_uwsgi веб-сервера Apache HTTP Server связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2020.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-11984

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-11984

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-11984/

Для Ubuntu: https://ubuntu.com/security/CVE-2020-11984

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/A2RN46PRBJE7E7OPD4YZX5SVWV5QKGV5/

Для Astra Linux: Обновление программного обеспечения (пакета apache2) до 2.4.38-3+deb10u4 или более поздней версии

Для системы управления средой виртуализации "ROSA Virtualization": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2159

Для ОС ОН «Стрелец»: Обновление программного обеспечения apache2 до версии 2.4.54-2osnova11.strelets

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2900

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2899