BDU:2024-06964
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Astra Linux Special Edition, Elfutils, Debian GNU/Linux
2019-10-06
Уязвимость компонента libcpu утилиты для модификации и анализа бинарных файлов ELF Elfutils связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного ELF файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Elfutils: использование рекомендаций производителя: https://sourceware.org/git/?p=elfutils.git;a=commit;h=99dc63b10b3878616b85df2dfd2e4e7103e414b8 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-21047 Для ОС Astra Linux: обновить пакет elfutils до 0.176-1.1+deb10u1+ci202403201150+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения elfutils до версии 0.176+repack-1.1+deb10u1.osnova1
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет elfutils до 0.176-1.1+deb10u1+ci202403201150+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47