Уязвимость BDU:2019-00698: Информация
Описание
Уязвимость библиотеки LibVNC, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
libvncserver | sisyphus | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | p10 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | p9 | 0.9.12-alt2 | 0.9.13-alt1 | ALT-PU-2019-2662-1 | 236894 | Исправлено |
libvncserver | c10f1 | 0.9.12-alt1 | 0.9.13-alt3 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
libvncserver | c9f2 | 0.9.12-alt2 | 0.9.13-alt3 | ALT-PU-2019-2662-1 | 236894 | Исправлено |
libvncserver | p11 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Информация об устранении | Уязвимость устранена |
Тип ПО | Операционная система, Прикладное ПО информационных систем |
Решение | Для Ubuntu использование рекомендаций: https://usn.ubuntu.com/3877-1/ Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии: https://github.com/LibVNC/libvncserver/commit/c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c Для Astra Linux использование рекомендаций, приведенных в бюллетени № 20191225SE81: https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271 |
Источники | https://usn.ubuntu.com/3877-1/ https://nvd.nist.gov/vuln/detail/CVE-2018-20021 https://github.com/LibVNC/libvncserver/commit/c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271 |
Идентификаторы других систем |