BDU:2021-03630

АО «Концерн ВНИИНС», Kramer Electronics Ltd., Сообщество свободного программного обеспечения, ООО «Р Astra Linux Special Edition для «Эльбрус», Qt, Astra Linux Special Edition, ОС ОН «Стрелец», Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2020-08-15

Официальное описание

Уязвимость функции read_xbm_body кроссплатформенной IDE Qt связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Qt: https://codereview.qt-project.org/c/qt/qtbase/+/308495

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-17507

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.

Для ОС ОН «Стрелец»: Обновление программного обеспечения qt4-x11 до версии 4:4.8.7+dfsg.repack-11+deb9u1.osnova1 Обновление программного обеспечения qtbase-opensource-src до версии 5.7.1+dfsg.repack-3+deb9u3.osnova6