BDU:2024-04043
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Sean Barrett Astra Linux Common Edition, Astra Linux Special Edition, Libstb, Debian GNU/Linux
2023-11-15
Уязвимость файла stb_vorbis.c библиотеки для C/C++ Libstb связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного файла .ogg
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
компенсирующие меры : - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости.
Для ОС Astra Linux: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для ОС Astra Linux: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16