BDU:2023-07324

Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «Ред Софт» zchunk, РОСА ХРОМ, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-19

Официальное описание

Уязвимость компонентов lib/comp/comp.c, lib/comp/zstd/zstd.c, lib/dl/multipart.c или lib/header.c программного средства для уменьшения размера файлов в формате RPM zchunk связана с целочисленным переполнением . Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для zchunk: https://github.com/zchunk/zchunk/commit/08aec2b4dfd7f709b6e3d511411ffcc83ed4efbe https://github.com/zchunk/zchunk/compare/1.3.1...1.3.2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2534