BDU:2023-07823

Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», FluidSynth, Альт 8 СП, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-14

Официальное описание

Уязвимость программного синтезатора FluidSynth связана с использованием памяти после её освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для FluidSynth: использование рекомендаций производителя: https://github.com/FluidSynth/fluidsynth/security/advisories/GHSA-6fcq-pxhc-jxc9

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-21417

Для ОС Astra Linux: обновить пакет fluidsynth до 1.1.6-4+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства