Уязвимость BDU:2019-00696: Информация
Описание
Уязвимость библиотеки LibVNC, связанная со считыванием данных за пределами заданного буфера, позволяющая нарушителю выполнить произвольный код
Важность: CRITICAL (9,8) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
libvncserver | sisyphus | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | p10 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | p9 | 0.9.12-alt2 | 0.9.13-alt1 | ALT-PU-2019-2662-1 | 236894 | Исправлено |
libvncserver | c10f1 | 0.9.12-alt1 | 0.9.13-alt3 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | c9f2 | 0.9.12-alt2 | 0.9.13-alt3 | ALT-PU-2019-2662-1 | 236894 | Исправлено |
libvncserver | p11 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Информация об устранении | Уязвимость устранена |
Тип ПО | Операционная система, Прикладное ПО информационных систем |
Решение | Для Ubuntu использование рекомендаций: https://usn.ubuntu.com/3877-1/ Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии: https://github.com/LibVNC/libvncserver/commit/a83439b9fbe0f03c48eb94ed05729cb016f8b72f |
Источники | https://usn.ubuntu.com/3877-1/ https://nvd.nist.gov/vuln/detail/CVE-2018-20019 https://github.com/LibVNC/libvncserver/commit/a83439b9fbe0f03c48eb94ed05729cb016f8b72f |
Идентификаторы других систем |