Уязвимость BDU:2019-01669: Информация

Описание

Уязвимость библиотеки libcurl, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Важность: CRITICAL (9,8) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 29 января 2019 г.
Изменено: 29 января 2019 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.16-alt18.0.37-alt1.1ALT-PU-2019-2111-1232051Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.37-alt0.portALT-PU-2021-4503-1-Исправлено
MySQLp108.0.16-alt18.0.36-alt1ALT-PU-2019-2111-1232051Исправлено
MySQLp98.0.16-alt18.0.26-alt2ALT-PU-2019-2216-1234071Исправлено
MySQLc10f18.0.16-alt18.0.37-alt1ALT-PU-2019-2111-1232051Исправлено
MySQLc9f28.0.16-alt18.0.36-alt0.c9.1ALT-PU-2019-2216-1234071Исправлено
MySQLp118.0.16-alt18.0.37-alt1.1ALT-PU-2019-2111-1232051Исправлено
curlsisyphus7.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено
curlp107.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено
curlp97.64.0-alt17.79.0-alt2ALT-PU-2019-1185-1220787Исправлено
curlp87.64.0-alt17.65.0-alt1ALT-PU-2019-1196-1220788Исправлено
curlc10f17.64.0-alt18.6.0-alt1ALT-PU-2019-1185-1220787Исправлено
curlc9f27.64.0-alt18.6.0-alt1ALT-PU-2019-1185-1220787Исправлено
curlp117.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций производителя:

https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Для Astra Linux:
Обновление программного обеспечения (пакета curl) до 7.52.1-5+deb9u9 или более поздней версии
Источники
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3822
Идентификаторы других систем