BDU:2021-01389

АО "НППКТ", Canonical Ltd., GNU General Public License, Сообщество свободного программного обеспечен Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-13

Официальное описание

Уязвимость функции finish_stab файла stabs.c набора средств разработки программ Binutils связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Binutils: Обновление программного обеспечения до 2.35.1-7 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета binutils) до 2.35.1-7 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета binutils) до 2.35.1-7 или более поздней версии

Для Ubuntu: https://ubuntu.com/security/notices/USN-4336-1

Для ОСОН Основа: Обновление программного обеспечения binutils до версии 2.31.1-16.osnova0u1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет binutils до 2.36-26.018 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для Astra Linux 1.6 «Смоленск»: обновить пакет binutils до 2.28-5+ci202311291731+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2815

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2833