Уязвимость BDU:2019-00698: Информация

Описание

Уязвимость библиотеки LibVNC, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 11 сентября 2018 г.
Изменено: 11 сентября 2018 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libvncserversisyphus0.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено
libvncserverp100.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено
libvncserverp90.9.12-alt20.9.13-alt1ALT-PU-2019-2662-1236894Исправлено
libvncserverc10f10.9.12-alt10.9.13-alt3ALT-PU-2019-2585-1236885Исправлено
libvncserverc9f20.9.12-alt20.9.13-alt3ALT-PU-2019-2662-1236894Исправлено
libvncserverp110.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Ubuntu использование рекомендаций: 

https://usn.ubuntu.com/3877-1/


Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии:
https://github.com/LibVNC/libvncserver/commit/c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c

Для Astra Linux использование рекомендаций, приведенных в бюллетени № 20191225SE81:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271
Источники
https://usn.ubuntu.com/3877-1/

https://nvd.nist.gov/vuln/detail/CVE-2018-20021

https://github.com/LibVNC/libvncserver/commit/c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c
https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271
Идентификаторы других систем