BDU:2021-06010

ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения, Daniel Stenberg, ОС Аврора, Libcurl, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-15

Официальное описание

Уязвимость утилиты cURL, связана с граничной ошибкой при отправке данных на сервер MQTT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку двойного освобождения и выполнить атаку отказа в обслуживании (DoS).

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для cURL: Обновление программного обеспечения до актуальной версии

Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22945

Для ОС Аврора: https://cve.omp.ru/bb23402