ROSA-SA-18-03-27.001 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-03-27.001 </blockquote> ; ==== Описание уязвимост…»)
 
(Статус уязвимости:)
 
Строка 28: Строка 28:
 
* Информация проверяется
 
* Информация проверяется
  
 +
;
  
;
 
 
==== Пакеты к обновлению: ====
 
==== Пакеты к обновлению: ====
 
*На данный момент отсутствуют
 
*На данный момент отсутствуют

Текущая версия на 10:43, 27 марта 2018

Номер бюллетеня безопасности:

ROSA-SA-18-03-27.001

Описание уязвимости:

  • При манипулировании SVG animatedPathSegList через скрипт может возникать переполнение буфера, что может привести к краху приложения.
  • Отсутствие проверки параметров в сообщениях IPC потенциально позволяет производить запись вне границ выделенной памяти.
  • Во время преобразования текста в некоторые кодировки Unicode может происходить целочисленное переполнение.
  • Возможно запись за пределами памяти во время обработки аудиоданных Vorbis.

Затронутые продукты:

  • ОС РОСА RED

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Информация проверяется

Пакеты к обновлению:

  • На данный момент отсутствуют

Рекомендации по нейтрализации:

  • На данный момент отсутствуют

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

Дополнительная информация: