BDU:2021-03595

АО "НППКТ", K. Kosako, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «Рус Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2019-12-07

Официальное описание

Уязвимость компонента str_lower_case_match библиотеки для регулярных выражений Oniguruma связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Oniguruma: Использование рекомендаций производителя: https://github.com/kkos/oniguruma/commit/d3e402928b6eb3327f8f7d59a9edfa622fec557b

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-19246

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОСОН Основа: Обновление программного обеспечения libonig до версии 6.9.6-1.2

Для ОС ОН «Стрелец»: Обновление программного обеспечения libonig до версии 6.1.3-2+deb9u2

Для ОС Astra Linux: обновить пакет libonig до 6.9.1-1+ci202312181141+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет libonig до 6.9.1-1+ci202312181141+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47