BDU:2022-01450
АО "НППКТ", Сообщество свободного программного обеспечения, ФССП России, ООО «Ред Софт» ОС ТД АИС ФССП России, PJSIP, РЕД ОС, ОСОН ОСнова Оnyx
Дата обнаружения
2022-03-02
Официальное описание
Уязвимость функции pjsua_call_dump мультимедийной коммуникационной библиотеки PJSIP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для PJSIP: Обновление программного обеспечения до версии 2.12 и выше
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения asterisk до версии 1:18.14.0~dfsg+~cs6.12.40431414-1really16.28.0~dfsg-0+deb10u4