BDU:2024-04336
Сообщество свободного программного обеспечения, ООО «Ред Софт» Mojolicious, РЕД ОС
Дата обнаружения
2024-04-07
Официальное описание
Уязвимость компонента Format Detection модуля Mojolicious для Perl связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Mojolicious: https://github.com/mojolicious/mojo/commit/a0c4576ffb11c235088550de9ba7ac4196e1953c https://github.com/mojolicious/mojo/issues/1736
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/