BDU:2021-03402

АО "НППКТ", Xiph.Org Foundation, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, FLAC, Astra Linux Special Edi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-08

Официальное описание

Уязвимость функции FLAC__bitreader_read_rice_signed_block компонента bitreader.c аудиокодека FLAC связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для FLAC: https://source.android.com/security/bulletin/pixel/2020-12-01

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-0499

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОСОН Основа: Обновление программного обеспечения flac до версии 1.3.3-2

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения flac до версии 1.3.2-2+deb9u2