BDU:2021-00232

Google Inc, ООО «РусБИТех-Астра» Protobuf, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2015-08-27

Официальное описание

Уязвимость компилятора библиотеки сериализации данных protobuf связана с ошибкой при обработке целочисленной переменнной. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/google/protobuf/issues/760

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD

Для ОС Astra Linux Special Edition для архитектуры ARM 4.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47