ROSA-SA-18-03-27.001

Материал из Rosalab Wiki
Версия от 10:43, 27 марта 2018; Oleg Mihailov (обсуждение | вклад) (Статус уязвимости:)

(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск

Номер бюллетеня безопасности:

ROSA-SA-18-03-27.001

Описание уязвимости:

  • При манипулировании SVG animatedPathSegList через скрипт может возникать переполнение буфера, что может привести к краху приложения.
  • Отсутствие проверки параметров в сообщениях IPC потенциально позволяет производить запись вне границ выделенной памяти.
  • Во время преобразования текста в некоторые кодировки Unicode может происходить целочисленное переполнение.
  • Возможно запись за пределами памяти во время обработки аудиоданных Vorbis.

Затронутые продукты:

  • ОС РОСА RED

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Информация проверяется

Пакеты к обновлению:

  • На данный момент отсутствуют

Рекомендации по нейтрализации:

  • На данный момент отсутствуют

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

Дополнительная информация: