Уязвимость BDU:2019-00696: Информация

Описание

Уязвимость библиотеки LibVNC, связанная со считыванием данных за пределами заданного буфера, позволяющая нарушителю выполнить произвольный код

Важность: CRITICAL (9,8) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 14 августа 2018 г.
Изменено: 14 августа 2018 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libvncserversisyphus0.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено
libvncserverp100.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено
libvncserverp90.9.12-alt20.9.13-alt1ALT-PU-2019-2662-1236894Исправлено
libvncserverc10f10.9.12-alt10.9.13-alt3ALT-PU-2019-2585-1236885Исправлено
libvncserverc9f20.9.12-alt20.9.13-alt3ALT-PU-2019-2662-1236894Исправлено
libvncserverp110.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Ubuntu использование рекомендаций: 
https://usn.ubuntu.com/3877-1/
Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии:
https://github.com/LibVNC/libvncserver/commit/a83439b9fbe0f03c48eb94ed05729cb016f8b72f
Источники
https://usn.ubuntu.com/3877-1/
https://nvd.nist.gov/vuln/detail/CVE-2018-20019
https://github.com/LibVNC/libvncserver/commit/a83439b9fbe0f03c48eb94ed05729cb016f8b72f
Идентификаторы других систем