BDU:2023-07324
Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «Ред Софт» zchunk, РОСА ХРОМ, РЕД ОС
Дата обнаружения
2023-10-19
Официальное описание
Уязвимость компонентов lib/comp/comp.c, lib/comp/zstd/zstd.c, lib/dl/multipart.c или lib/header.c программного средства для уменьшения размера файлов в формате RPM zchunk связана с целочисленным переполнением . Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для zchunk: https://github.com/zchunk/zchunk/commit/08aec2b4dfd7f709b6e3d511411ffcc83ed4efbe https://github.com/zchunk/zchunk/compare/1.3.1...1.3.2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2534