ROSA-SA-18-03-27.001 — различия между версиями
Материал из Rosalab Wiki
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-03-27.001 </blockquote> ; ==== Описание уязвимост…») |
(→Статус уязвимости:) |
||
Строка 28: | Строка 28: | ||
* Информация проверяется | * Информация проверяется | ||
+ | ; | ||
− | |||
==== Пакеты к обновлению: ==== | ==== Пакеты к обновлению: ==== | ||
*На данный момент отсутствуют | *На данный момент отсутствуют |
Текущая версия на 10:43, 27 марта 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-03-27.001
Описание уязвимости:
- При манипулировании SVG animatedPathSegList через скрипт может возникать переполнение буфера, что может привести к краху приложения.
- Отсутствие проверки параметров в сообщениях IPC потенциально позволяет производить запись вне границ выделенной памяти.
- Во время преобразования текста в некоторые кодировки Unicode может происходить целочисленное переполнение.
- Возможно запись за пределами памяти во время обработки аудиоданных Vorbis.
Затронутые продукты:
- ОС РОСА RED
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Информация проверяется
Пакеты к обновлению:
- На данный момент отсутствуют
Рекомендации по нейтрализации:
- На данный момент отсутствуют
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.