BDU:2023-05795
GNU General Public License, Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, GNU Binutils, Debian GNU/Linux,
2021-01-04
Уязвимость функции bfd_pef_parse_function_stubs (bfd/pef.c) программного средства разработки GNU Binutils связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для GNU Binutils: https://bugzilla.redhat.com/show_bug.cgi?id=1911691
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-35507
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-35507
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет binutils до 2.36-26.018 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2854