BDU:2025-16070
LibTom, ООО «РусБИТех-Астра» Astra Linux Special Edition, LibTomCrypt
2019-10-03
Уязвимость функции der_decode_utf8_string() компонента der_decode_utf8_string.c криптографической библиотеки LibTomCrypt связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для LibTomCrypt: https://github.com/libtom/libtomcrypt/commit/25c26a3b7a9ad8192ccc923e15cf62bf0108ef94
Для ОС Astra Linux: обновить пакет libtomcrypt до 1.18.2-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17
Для ОС Astra Linux: обновить пакет libtomcrypt до 1.18.2-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47