BDU:2022-05869
GNU General Public License, Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО Debian GNU/Linux, Astra Linux Special Edition, elfutils, ОС ОН «Стрелец»
2018-08-15
Уязвимость компонента libelf/elf_end.c утилиты для модификации и анализа бинарных файлов ELF Elfutils связана с повторным освобождением памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Для Elfutils: использование рекомендаций производителя: https://sourceware.org/git/?p=elfutils.git;a=commit;h=56b18521fb8d46d40fc090c0de9d11a08bc982fa
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-16402
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОС ОН «Стрелец»: Обновление программного обеспечения elfutils до версии 0.176-1.1.osnova0
Пока никто не поделился опытом.
Станьте первым!