BDU:2024-09877

The GNU Project, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, GNU SASL, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-07-15

Официальное описание

Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GNU SASL: https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2469

Для Ubuntu: https://ubuntu.com/security/CVE-2022-2469