BDU:2021-03158

АО "НППКТ", Novell Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Daiki Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-16

Официальное описание

Уязвимость в распределении массивов библиотеки для работы с модулями PKCS P11-kit вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате использования вызовов realloc или calloc

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-29361/

Для P11-kit: https://github.com/p11-glue/p11-kit/releases

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-29361

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОСОН Основа: Обновление программного обеспечения p11-kit до версии 0.23.15-2+deb10u1

Для ОС ОН «Стрелец»: Обновление программного обеспечения p11-kit до версии 0.23.3-2+deb9u1

Для ОС Аврора: https://cve.omp.ru/bb27514