Уязвимость BDU:2020-03566: Информация

Описание

Уязвимость функции memcpy библиотеки glibc, позволяющая нарушителю выполнить произвольный код в контексте привилегированного процесса

Важность: HIGH (8,1) Вектор: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 1 апреля 2020 г.
Изменено: 1 апреля 2020 г.
Идентификатор типа ошибки: CWE-191

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glibcsisyphus2.30-alt32.38.0.76.e9f05fa1c6-alt1ALT-PU-2020-3299-1261804Исправлено
glibcsisyphus_e2k2.35.0.234.3f63f9dfe1-alt1.E2K.27.020.22.35.0.234.3f63f9dfe1-alt1.E2K.27.020.4ALT-PU-2024-1492-1-Исправлено
glibcp102.30-alt32.32-alt5.p10.3ALT-PU-2020-3299-1261804Исправлено
glibcp92.27-alt132.27-alt14ALT-PU-2020-3401-1261868Исправлено
glibcc10f12.30-alt32.32-alt5.p10.3ALT-PU-2020-3299-1261804Исправлено
glibcc9f22.27-alt132.27-alt14ALT-PU-2020-3327-1261895Исправлено
glibcp112.30-alt32.38.0.76.e9f05fa1c6-alt1ALT-PU-2020-3299-1261804Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для glibc:
https://sourceware.org/bugzilla/show_bug.cgi?id=25620

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/URXOIA2LDUKHQXK4BE55BQBRI6ZZG3Y6/

Для ОСОН Основа:
Обновление программного обеспечения glibc до версии 2.28-10+deb10u1osnova0

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Источники
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6096
https://sourceware.org/bugzilla/show_bug.cgi?id=25620
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1019
https://sourceware.org/bugzilla/show_bug.cgi?id=25620
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/URXOIA2LDUKHQXK4BE55BQBRI6ZZG3Y6/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Идентификаторы других систем