BDU:2025-11258
Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт» Fedora, man2html, Fedora EPEL, Debian GNU/Linux, РЕД ОС
2021-09-07
Уязвимость инструмента командной строки man2html связана с выходом операции за границы буфера в памяти при обработке параметра size. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для man2html: https://gist.github.com/untaman/cb58123fe89fc65e3984165db5d40933
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-40647
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-a778f51bce https://bodhi.fedoraproject.org/updates/FEDORA-2025-538f2e492d https://bodhi.fedoraproject.org/updates/FEDORA-2025-710d9bad0b
Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/