BDU:2023-05006
Сообщество свободного программного обеспечения, ООО «Ред Софт» Yasm, РЕД ОС
Дата обнаружения
2023-07-26
Официальное описание
Уязвимость компонентов /libyasm/intnum.c и /elf/elf.c ассемблера Yasm связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании через созданный файл
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Yasm: https://github.com/yasm/yasm/pull/234/commits/8a9af472a7160edf3d8ee0a994433d3c6e14cefc