BDU:2024-06966

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Audacity, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-01

Официальное описание

Уязвимость компонента AudacityApp.cpp аудиоредактора звуковых файлов Audacity связана с настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Audacity: использование рекомендаций производителя: https://github.com/audacity/audacity/commit/8bb55b8bbf0f0030224d0bfa1b290c4bc1d91b6a Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-11867 Для ОС Astra Linux: обновить пакет audacity до 2.4.2~dfsg0-5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет audacity до 2.4.2~dfsg0-5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47