BDU:2023-00576

ООО «Ред Софт», GNU General Public License, Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, АЛЬТ СП 10, GNU Binutils, Debian GNU/Linux, ОС ТД АИС ФССП России, РЕД ОС,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-27

Официальное описание

Уязвимость программного средства разработки GNU Binutils связана с ошибкой доступа к памяти. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа «отказ в обслуживании» (DoS) при анализе файла ELF, содержащего поврежденную информацию о версии символа

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для binutils: https://sourceware.org/bugzilla/show_bug.cgi?id=29699 https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=5c831a3c7f3ca98d6aba1200353311e1a1f84c70

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-4285

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-4285

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2645

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/