BDU:2021-01775

АО "НППКТ", IBM Corp., Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество Fedora, ОС ОН «Стрелец», IBM Robotic Process Automation, Ubuntu, OpenSUSE Leap, Debian GNU/Linux, ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2020-08-10

Официальное описание

Уязвимость алгоритма сжатия данных Brotli связана с недостатком механизма проверки размера копируемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Brotli: Обновление программного обеспечения до 1.0.9-2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета brotli) до 0.5.2+dfsg-2+deb9u1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-09/msg00108.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-4568-1

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/356JOYTWW4BWSZ42SEFLV7NYHL3S3AEH/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J4E265WKWKYMK2RYYSIXBEGZTDY5IQE6/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M4VCDOJGL6BK3HB4XRD2WETBPYX2ITF6/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MMBKACMLSRX7JJSKBTR35UOEP2WFR6QP/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W23CUADGMVMQQNFKHPHXVP7RPZJZNN6I/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WW62OZEY2GHJL4JCOLJRBSRETXDHMWRK/

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6614449

Для ОСОН Основа: Обновление программного обеспечения brotli до версии 1.0.7-2+deb10u1

Для ОС ОН «Стрелец»: Обновление программного обеспечения brotli до версии 1.0.5-2~bpo9+1.strelets2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/