BDU:2023-00576
ООО «Ред Софт», GNU General Public License, Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, АЛЬТ СП 10, GNU Binutils, Debian GNU/Linux, ОС ТД АИС ФССП России, РЕД ОС,
2023-01-27
Уязвимость программного средства разработки GNU Binutils связана с ошибкой доступа к памяти. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа «отказ в обслуживании» (DoS) при анализе файла ELF, содержащего поврежденную информацию о версии символа
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для binutils: https://sourceware.org/bugzilla/show_bug.cgi?id=29699 https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=5c831a3c7f3ca98d6aba1200353311e1a1f84c70
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-4285
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-4285
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2645
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/