BDU:2023-07736

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», GNU General Public License Astra Linux Special Edition для «Эльбрус», GNU Binutils, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-07-26

Официальное описание

Уязвимость функции bfd_mach_o_read_symtab_strtab компонента bfd/mach-o.c программного средства разработки GNU Binutils связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Binutils: использование рекомендаций производителя: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=8bdf0be19d2777565a8b1c88347f65d6a4b8c5fc

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2017-12459

Для ОС Astra Linux: обновить пакет binutils до 2.36-26.018 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81