BDU:2022-06396
Google Inc, Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа», ООО Debian GNU/Linux, ОС Аврора, Android Studio, Protobuf, РЕД ОС
2022-10-12
Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для protobuf-java: https://github.com/protocolbuffers/protobuf/security/advisories/GHSA-h4h5-3hr4-j3g2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-protobuf-java-cve-2022-3171/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-3171
Компенсирующие меры для Android Studio: - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - контроль действий пользователей.
Для ОС Аврора: https://cve.omp.ru/bb27514