BDU:2025-12504
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» libmysofa, Astra Linux Special Edition
2019-10-31
Уязвимость функций readOHDRHeaderMessageDatatype и directblockRead библиотеки для работы с аудио Libmysofa связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Libmysofa: https://github.com/hoene/libmysofa/commit/2e6fac6ab6156dae8e8c6f417741388084b70d6f
Для ОС Astra Linux: обновить пакет libmysofa до 0.6~dfsg0-3+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет libmysofa до 0.6~dfsg0-3+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47