BDU:2024-07377
ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, АО «НТЦ ИТ Fedora, АЛЬТ СП 10, Ubuntu, Debian GNU/Linux, libexpat, ОС Аврора, ROSA Virtualization 3.0, ROSA Vir
2024-08-26
Уязвимость функции dtdCopy() (xmlparse.c) библиотеки для анализа XML-файлов libexpat связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для libexpat: https://github.com/libexpat/libexpat/pull/891 https://github.com/libexpat/libexpat/commit/b8a7dca4670973347892cfc452b24d9001dcd6f5
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-45491
Для Ubuntu: https://ubuntu.com/security/CVE-2024-45491
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2024-f652468298
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2797
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2840
Для ОС Аврора: https://cve.omp.ru/bb27514
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/