Уязвимость BDU:2021-01720: Информация

Описание

Уязвимость функции bzip2recover программного обеспечения для сжатия данных Bzip2, связанная с использованием после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 30 июня 2016 г.
Изменено: 30 июня 2016 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
bzip2sisyphus1.0.6-alt51.0.8-alt3ALT-PU-2017-2503-1192006Исправлено
bzip2p101.0.6-alt51.0.8-alt1ALT-PU-2017-2503-1192006Исправлено
bzip2p91.0.8-alt11.0.8-alt1ALT-PU-2020-3353-1261810Исправлено
bzip2c10f11.0.6-alt51.0.8-alt1ALT-PU-2017-2503-1192006Исправлено
bzip2c9f21.0.8-alt11.0.8-alt1ALT-PU-2020-3317-1261823Исправлено
bzip2p111.0.6-alt51.0.8-alt3ALT-PU-2017-2503-1192006Исправлено
python3sisyphus3.10.3-alt13.12.2-alt1ALT-PU-2022-1530-1296963Исправлено
python3sisyphus_e2k3.10.3-alt13.12.2-alt1ALT-PU-2022-4383-1-Исправлено
python3sisyphus_riscv643.10.3-alt13.12.2-alt1ALT-PU-2022-4346-1-Исправлено
python3p103.9.16-alt13.9.18-alt1ALT-PU-2023-1518-1317117Исправлено
python3p10_e2k3.9.16-alt13.9.18-alt1ALT-PU-2023-3007-1-Исправлено
python3p93.7.17-alt13.7.17-alt1ALT-PU-2024-2598-2340935Исправлено
python3c10f13.9.16-alt13.9.18-alt0.c10f1.1ALT-PU-2023-1518-1317117Исправлено
python3c9f23.7.17-alt13.7.17-alt1ALT-PU-2024-3474-2342077Исправлено
python3p113.10.3-alt13.12.2-alt1ALT-PU-2022-1530-1296963Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для Bzip2:
Обновление программного обеспечения до 1.0.6 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета bzip2) до 1.0.6-7+deb8u1 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета bzip2) до 1.0.6-7+deb8u1 или более поздней версии

Для Ubuntu:
https://ubuntu.com/security/notices/USN-4038-1
https://ubuntu.com/security/notices/USN-4038-2
Источники
http://www.securityfocus.com/bid/91297
http://www.securitytracker.com/id/1036132
https://lists.apache.org/thread.html/r19b4a70ac52093115fd71d773a7a4f579599e6275a13cfcf6252c3e3@%3Cjira.kafka.apache.org%3E
https://lists.apache.org/thread.html/r481cda41fefb03e04c51484ed14421d812e5ce9e0972edff10f37260@%3Cjira.kafka.apache.org%3E
https://lists.apache.org/thread.html/r6e3962fc9f6a79851f70cffdec5759065969cec9c6708b964464b301@%3Cjira.kafka.apache.org%3E
https://lists.apache.org/thread.html/ra0adb9653c7de9539b93cc8434143b655f753b9f60580ff260becb2b@%3Cusers.kafka.apache.org%3E
https://lists.apache.org/thread.html/redf17d8ad16140733b25ca402ae825d6dfa9b85f73d9fb3fd0c75d73@%3Cdev.kafka.apache.org%3E
https://lists.debian.org/debian-lts-announce/2019/06/msg00021.html
https://nvd.nist.gov/vuln/detail/CVE-2016-3189
https://seclists.org/bugtraq/2019/Aug/4
https://seclists.org/bugtraq/2019/Jul/22
https://security.FreeBSD.org/advisories/FreeBSD-SA-19:18.bzip2.asc
https://security-tracker.debian.org/tracker/CVE-2016-3189
https://ubuntu.com/security/notices/USN-4038-1
https://ubuntu.com/security/notices/USN-4038-2
Идентификаторы других систем