BDU:2025-03968

Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», ООО «Открыта libsndfile, Astra Linux Special Edition, Debian GNU/Linux, ОС Аврора, ROSA Virtualization 3.0, ROSA

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-15

Официальное описание

Уязвимость функции au_read_header компонента src/au.c библиотеки для чтения и записи аудиофайлов Libsndfile связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Libsndfile: https://github.com/libsndfile/libsndfile/commit/0754562e13d2e63a248a1c82f90b30bc0ffe307c

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-33065

Для ОС Astra Linux: обновить пакет libsndfile до 1.0.28-6+deb10u2+ci202408281532+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: обновить пакет libsndfile до 1.0.28-6+deb10u2+ci202408281532+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2809

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2848

Для ОС Аврора: https://cve.omp.ru/bb30515