Уязвимость BDU:2022-00336: Информация

Описание

Уязвимость функции url::recvline компонента url.cpp библиотеки для управления конфигурацией прокси Libproxy, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 7 сентября 2020 г.
Изменено: 7 сентября 2020 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libproxysisyphus0.4.15-alt40.5.6-alt1ALT-PU-2020-3261-1261536Исправлено
libproxyp100.4.15-alt40.4.17-alt1.1ALT-PU-2020-3261-1261536Исправлено
libproxyp90.4.15-alt50.4.15-alt5ALT-PU-2020-3293-1261541Исправлено
libproxyc10f10.4.15-alt40.4.17-alt1.1ALT-PU-2020-3261-1261536Исправлено
libproxyc9f20.4.15-alt50.4.15-alt5ALT-PU-2021-2148-1276678Исправлено
libproxyp110.4.15-alt40.5.6-alt1ALT-PU-2020-3261-1261536Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Libproxy:
использование рекомендаций производителя: https://github.com/libproxy/libproxy/issues/134

Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-25219

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОС ОН «Стрелец»:
Обновление программного обеспечения libproxy до версии 0.4.14-2+deb9u2.osnova2
Источники
https://github.com/libproxy/libproxy/issues/134
https://nvd.nist.gov/vuln/detail/CVE-2020-25219
https://security-tracker.debian.org/tracker/CVE-2020-25219
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем