ROSA-SA-18-06-09.001 — различия между версиями
Материал из Rosalab Wiki
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-06-09.001 </blockquote> ; ==== Описание уязвимост…») |
(→Описание уязвимости:) |
||
Строка 8: | Строка 8: | ||
==== Описание уязвимости: ==== | ==== Описание уязвимости: ==== | ||
<blockquote> | <blockquote> | ||
− | В GnuPG до версии 2.2.8 в mainproc.c не правильно обрабатывается исходное имя файла во время дешифрования и верификации, что может позволить атакующему, действуя удалённо, заменить информацию, которую GnuPG посылает в | + | В GnuPG до версии 2.2.8 в mainproc.c не правильно обрабатывается исходное имя файла во время дешифрования и верификации, что может позволить атакующему, действуя удалённо, заменить информацию, которую GnuPG посылает в потоке ошибок другим программам, использующим опцию "--status-fd 2". |
</blockquote> | </blockquote> | ||
− | ; | + | ; |
+ | |||
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ||
*ОС РОСА КОБАЛЬТ | *ОС РОСА КОБАЛЬТ |
Версия 09:46, 9 июня 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-06-09.001
Описание уязвимости:
В GnuPG до версии 2.2.8 в mainproc.c не правильно обрабатывается исходное имя файла во время дешифрования и верификации, что может позволить атакующему, действуя удалённо, заменить информацию, которую GnuPG посылает в потоке ошибок другим программам, использующим опцию "--status-fd 2".
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Информация проверяется
Пакеты к обновлению:
- На данный момент отсутствуют
Рекомендации по нейтрализации:
- На данный момент отсутствуют
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.