Vulnerability BDU:2019-02509: Information

Description

Уязвимость функции _asn1_expand_object_id (p_tree) библиотеки Libtasn1 операционной системы Debian GNU/Linux, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

Severity: MEDIUM (5.5) Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Published: Aug. 12, 2018
Modified: Aug. 12, 2018
Error type identifier: CWE-399CWE-400

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
libtasn1sisyphus4.14-alt14.19.0-alt3ALT-PU-2019-2415-1235791Fixed
libtasn1p104.14-alt14.19.0-alt1ALT-PU-2019-2415-1235791Fixed
libtasn1p94.14-alt14.14-alt1ALT-PU-2019-2433-1235792Fixed
libtasn1c10f14.14-alt14.19.0-alt1ALT-PU-2019-2415-1235791Fixed
libtasn1c9f24.14-alt14.14-alt1.c9f2.1ALT-PU-2019-2433-1235792Fixed
libtasn1p114.14-alt14.19.0-alt3ALT-PU-2019-2415-1235791Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует в открытом доступе
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Обновление библиотеки Libtasn1 до актуальной версии

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-1000654.html

Для ОСОН Основа:
Обновление программного обеспечения libtasn1-6 до версии 4.16.0-2

Для ОС Astra Linux Special Edition 1.7:
обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 4.7:
обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Sources
https://www.suse.com/security/cve/CVE-2018-1000654/
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1000654
https://www.securityfocus.com/bid/105151/info
https://nvd.nist.gov/vuln/detail/CVE-2018-1000654
https://tools.cisco.com/security/center/viewAlert.x?alertId=60260
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Other system identifiers