BDU:2022-06396

Google Inc, Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа», ООО Debian GNU/Linux, ОС Аврора, Android Studio, Protobuf, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-10-12

Официальное описание

Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для protobuf-java: https://github.com/protocolbuffers/protobuf/security/advisories/GHSA-h4h5-3hr4-j3g2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-protobuf-java-cve-2022-3171/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-3171

Компенсирующие меры для Android Studio: - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - контроль действий пользователей.

Для ОС Аврора: https://cve.omp.ru/bb27514