BDU:2025-12506
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, libonig
Дата обнаружения
2019-07-06
Официальное описание
Уязвимость функции match_at() компонента regexec.c библиотеки регулярных выражений Libonig связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Libonig: https://github.com/kkos/oniguruma/commit/c509265c5f6ae7264f7b8a8aae1cfa5fc59d108c
Для ОС Astra Linux: обновить пакет libonig до 6.9.1-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет libonig до 6.9.1-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47