BDU:2021-01775
АО "НППКТ", IBM Corp., Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество Fedora, ОС ОН «Стрелец», IBM Robotic Process Automation, Ubuntu, OpenSUSE Leap, Debian GNU/Linux, ОС
2020-08-10
Уязвимость алгоритма сжатия данных Brotli связана с недостатком механизма проверки размера копируемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Brotli: Обновление программного обеспечения до 1.0.9-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета brotli) до 0.5.2+dfsg-2+deb9u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-09/msg00108.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-4568-1
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/356JOYTWW4BWSZ42SEFLV7NYHL3S3AEH/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J4E265WKWKYMK2RYYSIXBEGZTDY5IQE6/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M4VCDOJGL6BK3HB4XRD2WETBPYX2ITF6/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MMBKACMLSRX7JJSKBTR35UOEP2WFR6QP/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W23CUADGMVMQQNFKHPHXVP7RPZJZNN6I/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WW62OZEY2GHJL4JCOLJRBSRETXDHMWRK/
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6614449
Для ОСОН Основа: Обновление программного обеспечения brotli до версии 1.0.7-2+deb10u1
Для ОС ОН «Стрелец»: Обновление программного обеспечения brotli до версии 1.0.5-2~bpo9+1.strelets2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/