Vulnerability BDU:2020-03151: Information

Description

Уязвимость компонента libvncserver/rre.c кроссплатформенной библиотеки LibVNCServer, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Severity: MEDIUM (5.4) Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L

Published: June 17, 2020
Modified: June 17, 2020
Error type identifier: CWE-119

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
libvncserversisyphus0.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Fixed
libvncserverp100.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Fixed
libvncserverp90.9.12-alt20.9.13-alt1ALT-PU-2019-2662-1236894Fixed
libvncserverc10f10.9.12-alt10.9.13-alt3ALT-PU-2019-2585-1236885Fixed
libvncserverc9f20.9.12-alt20.9.13-alt3ALT-PU-2019-2662-1236894Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем, Операционная система
Solution
Использование рекомендаций:
Для LibVNCServer:
Обновление кроссплатформенной библиотеки LibVNCServer до версии 0.9.13 или новее

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/06/msg00035.html

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-14404/


Для Astra Linux:

Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения libvncserver до версии 0.9.11+dfsg-1.3~deb9u6
Sources
https://cxsecurity.com/cveshow/CVE-2020-14404/
https://github.com/LibVNC/libvncserver/commit/74e8a70f2c9a5248d6718ce443e07c7ed314dfff
https://github.com/LibVNC/libvncserver/compare/LibVNCServer-0.9.12...LibVNCServer-0.9.13
https://lists.debian.org/debian-lts-announce/2020/06/msg00035.html
https://nvd.nist.gov/vuln/detail/CVE-2020-14404
https://security-tracker.debian.org/tracker/CVE-2020-14404
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://www.securitylab.ru/vulnerability/509564.php
https://www.suse.com/security/cve/CVE-2020-14404/
https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers