ROSA-SA-18-05-22.004
Материал из Rosalab Wiki
Версия от 16:29, 4 июля 2018; Oleg Mihailov (обсуждение | вклад)
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-05-22.004
Описание уязвимости:
Уязвимость функции relpTcpChkPeerName (src/tcp.c) библиотеки регистрации событий по сети librelp вызвана выходом операции за границы буфера в памяти в ходе проверки сертификатов x509, получаемых от однорангового узла сети. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, путем отправки специально сформированного сертификата x509.
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Высокая
Статус уязвимости:
- Устранена
Пакеты к обновлению:
- librelp-1.2.12-1.res7.1
- librelp-debuginfo-1.2.12-1.res7.1
- librelp-devel-1.2.12-1.res7.1
Рекомендации по нейтрализации:
- Решение не требуется