BDU:2021-06010
ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения, Daniel Stenberg, ОС Аврора, Libcurl, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2021-09-15
Официальное описание
Уязвимость утилиты cURL, связана с граничной ошибкой при отправке данных на сервер MQTT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку двойного освобождения и выполнить атаку отказа в обслуживании (DoS).
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для cURL: Обновление программного обеспечения до актуальной версии
Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22945
Для ОС Аврора: https://cve.omp.ru/bb23402