BDU:2022-07479

АО "НППКТ", Сообщество свободного программного обеспечения, ФССП России, ООО «Ред Софт» ОС ТД АИС ФССП России, PJSIP, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2022-12-20

Официальное описание

Уязвимость мультимедиа библиотеки PJSIP связана с граничной ошибкой при декодировании STUN-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданное сообщение STUN, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для PJSIP: https://github.com/pjsip/pjproject/commit/d8440f4d711a654b511f50f79c0445b26f9dd1e1 https://github.com/pjsip/pjproject/security/advisories/GHSA-9pfh-r8x4-w26w

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения asterisk до версии 1:18.14.0~dfsg+~cs6.12.40431414-1really16.28.0~dfsg-0+deb10u4