BDU:2021-06331
Oracle Corp., Fedora Project, Novell Inc., Red Hat Inc., Сообщество свободного программного обеспече ONTAP Select Deploy, PeopleSoft Enterprise PeopleTools, Red Hat Enterprise Linux, libssh2, Fedora, O
2019-03-25
Уязвимость функции userauth_keyboard_interactive() в компоненте userauth.c библиотеки libssh2 связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для libssh2: https://www.libssh2.org/CVE-2019-3856.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-3856
Для Debian GNU/Linux: https://www.debian.org/security/2019/dsa-4431 https://lists.debian.org/debian-lts-announce/2019/03/msg00032.html
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2019.html
Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20190327-0005/
Для программных продуктов Novell Inc.: https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/ZD25U3ME4BCNPHHDUMEWX4A2M5KJM34P/ https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/RT3KLE6OCATVJTFMDJJYTQWCFMJMLES6/
Пока никто не поделился опытом.
Станьте первым!