BDU:2025-12505
JACK Audio Connection Kit, ООО «РусБИТех-Астра» JACK2, Astra Linux Special Edition
2019-06-11
Уязвимость компонента posix/JackSocket.cpp звукового сервера JACK2 связана с повторным освобождением памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для JACK2: https://github.com/jackaudio/jack2/commit/994e225bbb07a89f56147f7ce7d59beb49f8cfba
Для ОС Astra Linux: обновить пакет jackd2 до 1.9.12~dfsg-2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет jackd2 до 1.9.12~dfsg-2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47