BDU:2023-05656
Sound Exchange Project, Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, ОО АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Sound eXchange
2023-07-10
Уязвимость функции read_samples() программы обработки звука Sound eXchange (SoX) связана с некорректными числовыми вычислениями при обработке значений с плавающей запятой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Sound eXchange (SoX): https://sourceforge.net/p/sox/bugs/369/ https://sourceforge.net/p/sox/bugs/_discuss/thread/e759e37389/2ead/attachment/0026-CVE-2023-32627-Filter-null-sampling-rate-in-VOC-code.patch
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-32627
Для Ubuntu: https://ubuntu.com/security/notices/USN-6345-1
Для ОС Astra Linux Special Edition 1.7: обновить пакет sox до 14.4.2+git20190427-1+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: обновить пакет sox до 14.4.2+git20190427-1+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства