BDU:2024-02623
ООО «Открытая мобильная платформа», ООО «НЦПР», Сообщество свободного программного обеспечения, ООО ОС Аврора, МСВСфера, РЕД ОС, libcap
Дата обнаружения
2023-06-06
Официальное описание
Уязвимость функции _libcap_strdup() библиотеки Libcap связана с переполнением если входная строка близка к 4 ГиБ. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные PHP-файлы на сервере
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для libcap: https://git.kernel.org/pub/scm/libs/libcap/libcap.git/commit/?id=422bec25ae4a1ab03fd4d6f728695ed279173b18
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Аврора: https://cve.omp.ru/bb27514
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:5071?lang=ru