BDU:2022-05869

Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», GNU Gener elfutils, Astra Linux Special Edition, ОС ОН «Стрелец», Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-08-15

Официальное описание

Уязвимость компонента libelf/elf_end.c утилиты для модификации и анализа бинарных файлов ELF Elfutils связана с повторным освобождением памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Elfutils: использование рекомендаций производителя: https://sourceware.org/git/?p=elfutils.git;a=commit;h=56b18521fb8d46d40fc090c0de9d11a08bc982fa

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-16402

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОС ОН «Стрелец»: Обновление программного обеспечения elfutils до версии 0.176-1.1.osnova0