Уязвимость BDU:2019-02509: Информация

Описание

Уязвимость функции _asn1_expand_object_id (p_tree) библиотеки Libtasn1 операционной системы Debian GNU/Linux, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (5,5) Вектор: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 12 августа 2018 г.
Изменено: 12 августа 2018 г.
Идентификатор типа ошибки: CWE-399CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libtasn1sisyphus4.14-alt14.19.0-alt3ALT-PU-2019-2415-1235791Исправлено
libtasn1p104.14-alt14.19.0-alt1ALT-PU-2019-2415-1235791Исправлено
libtasn1p94.14-alt14.14-alt1ALT-PU-2019-2433-1235792Исправлено
libtasn1c10f14.14-alt14.19.0-alt1ALT-PU-2019-2415-1235791Исправлено
libtasn1c9f24.14-alt14.14-alt1.c9f2.1ALT-PU-2019-2433-1235792Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Прикладное ПО информационных систем, Операционная система
Решение
Обновление библиотеки Libtasn1 до актуальной версии

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-1000654.html

Для ОСОН Основа:
Обновление программного обеспечения libtasn1-6 до версии 4.16.0-2

Для ОС Astra Linux Special Edition 1.7:
обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 4.7:
обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Источники
https://www.suse.com/security/cve/CVE-2018-1000654/
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1000654
https://www.securityfocus.com/bid/105151/info
https://nvd.nist.gov/vuln/detail/CVE-2018-1000654
https://tools.cisco.com/security/center/viewAlert.x?alertId=60260
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Идентификаторы других систем