BDU:2025-12506

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, libonig

НЕ ОЦЕНЕНО

Дата обнаружения

2019-07-06

Официальное описание

Уязвимость функции match_at() компонента regexec.c библиотеки регулярных выражений Libonig связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Libonig: https://github.com/kkos/oniguruma/commit/c509265c5f6ae7264f7b8a8aae1cfa5fc59d108c

Для ОС Astra Linux: обновить пакет libonig до 6.9.1-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет libonig до 6.9.1-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47