BDU:2024-03140
Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Xreader
Дата обнаружения
2024-05-06
Официальное описание
Уязвимость программного средства для просмотра электронных документов Xreader связана с отсутствием надлежащей проверки введенной пользователем строки перед ее использованием для выполнения системного вызова. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Xreader: https://github.com/linuxmint/xreader/commit/cd678889ecfe4e84a5cbcf3a0489e15a5e2e3736
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/