BDU:2023-06152
АО "НППКТ", Xiph.Org Foundation, Canonical Ltd., ООО «НЦПР», Сообщество свободного программного обес FLAC, Fedora, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx, ОС Аврора, МС
2020-06-02
Уязвимость функции bitwriter_grow_ in() аудиокодека FLAC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для FLAC https://github.com/xiph/flac/issues/215 https://github.com/xiph/flac/pull/214 https://github.com/xiph/flac/releases/tag/1.4.0
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2023/09/msg00028.html https://www.debian.org/security/2023/dsa-5500 https://security-tracker.debian.org/tracker/CVE-2020-22219
Для Ubuntu: https://ubuntu.com/security/notices/USN-6360-1 https://ubuntu.com/security/notices/USN-6360-2
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения flac до версии 1.3.3-2+deb11u2
Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет flac до 1.3.2-3+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17
Для ОС Аврора: https://cve.omp.ru/bb25402
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет flac до 1.3.2-3+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:5048?lang=ru