BDU:2024-09877
The GNU Project, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, GNU SASL, Ubuntu, Debian GNU/Linux
Дата обнаружения
2022-07-15
Официальное описание
Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для GNU SASL: https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2469
Для Ubuntu: https://ubuntu.com/security/CVE-2022-2469