BDU:2021-05328
Unicode Consortium, Fedora Project, The Rust Foundation, ООО «Ред Софт» Unicode, Rust, Fedora, РЕД ОС
Дата обнаружения
2021-11-01
Официальное описание
Уязвимость двунаправленного алгоритма в реализации стандарта Unicode связана с ошибками при генерации кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Unicode: http://www.unicode.org/versions/Unicode14.0.0/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LQNTFF24ROHLVPLUOEISBN3F7QM27L4U/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QUPA37D57VPTDLSXOOGF4UXUEADOC4PQ/
Для Rust: https://github.com/nickboucher/trojan-source
Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/