Уязвимость BDU:2022-01641

Идентификатор: BDU:2022-01641.
Наименование уязвимости: Уязвимость библиотеки zlib, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость библиотеки zlib связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированных данных приложению
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Debian GNU/Linux 9 | Операционная система Canonical Ltd. Ubuntu 18.04 LTS | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | ПО виртуализации/ПО виртуального программно-аппаратного средства Red Hat Inc. Red Hat Virtualization 4 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Canonical Ltd. Ubuntu 14.04 ESM | Операционная система Debian GNU/Linux 10 | Прикладное ПО информационных систем Red Hat Inc. JBoss Core Services — | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград» | Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Операционная система Canonical Ltd. Ubuntu 16.04 ESM | Операционная система Debian GNU/Linux 11 | Операционная система Fedora Project Fedora 35 | Операционная система Canonical Ltd. Ubuntu 21.10 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система АО «ИВК» Альт 8 СП — | Прикладное ПО информационных систем Жан-Лу Гайи, Марк Адлер zlib до 1.2.12 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.172 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.5 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.6 | Операционная система АО «НТЦ ИТ РОСА» ROSA Virtualization 2.1 | Сетевое средство, Сетевое программное средство Zimbra Inc. Zimbra Collaboration Suite до 9.0.0 Patch 30 | Операционная система АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4 | Операционная система АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.14 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Debian GNU/Linux 9 | Ubuntu 1804 LTS | Astra Linux Special Edition 16 «Смоленск» | Red Hat Enterprise Linux 8 | Ubuntu 1404 ESM | Debian GNU/Linux 10 | Astra Linux Special Edition для «Эльбрус» 81 «Ленинград» | Ubuntu 2004 LTS | Ubuntu 1604 ESM | Debian GNU/Linux 11 | Fedora 35 | Ubuntu 2110 | РЕД ОС 73 | Альт 8 СП — | ОС Аврора до 402172 Aquarius CMP NS220 | ОС Аврора до 402172 Byterg MVK-2020 | ОС Аврора до 402172 F+ Life Tab Plus | ОС Аврора до 402172 Mashtab TrustPhone T1 | Astra Linux Special Edition 47 ARM | ОСОН ОСнова Оnyx до 25 | ОСОН ОСнова Оnyx до 26 | ROSA Virtualization 21 | РОСА ХРОМ 124 | ОС ОН «Стрелец» до 16012023 | ОСОН ОСнова Оnyx до 214 |
Дата выявления: 23.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:P/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению:
Использование рекомендаций:
Для zlib:
https://github.com/madler/zlib/commit/5c44459c3b28a9bd3283aaceab7c615f8020c531
https://github.com/madler/zlib/compare/v1.2.11…v1.2.12
Для Zimbra Collaboration Suite:
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://wiki.zimbra.com/wiki/Security_Center
Для РедОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-zlib-cve-2018-25032/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-25032
Для Ubuntu:
https://ubuntu.com/security/CVE-2018-25032
https://ubuntu.com/security/notices/USN-5355-1
https://ubuntu.com/security/notices/USN-5355-2
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NS2D2GFPFGOJUL4WQ3DUAY7HF4VWQ77F/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2018-25032
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321
Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb15323
Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402
Для ОС Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН Основа:
Обновление программного обеспечения zlib до версии 1:1.2.11.dfsg-1+deb10u1
Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения libz-mingw-w64 до версии 1.2.12+dfsg-2
Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.36+repack-0+deb10u2.osnova1
Для ОС Альт 8 СП:
установка обновления из публичного репозитория программного средства
Для системы управления средой виртуализации "ROSA Virtualization":
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2156
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2250
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет zlib до 1:1.2.8.dfsg-5+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»:
Обновление программного обеспечения libz-mingw-w64 до версии 1.2.11+dfsg-1+deb9u1
Обновление программного обеспечения zlib до версии 1:1.2.8.dfsg-5+deb9u1
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2463
Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-25032.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://redos.red-soft.ru/support/secure/
https://nvd.nist.gov/vuln/detail/CVE-2018-25032
https://github.com/madler/zlib/compare/v1.2.11…v1.2.12
https://github.com/madler/zlib/commit/5c44459c3b28a9bd3283aaceab7c615f8020c531
https://www.openwall.com/lists/oss-security/2022/03/26/1
https://www.openwall.com/lists/oss-security/2022/03/25/2
https://www.openwall.com/lists/oss-security/2022/03/28/1
https://www.openwall.com/lists/oss-security/2022/03/24/1
https://www.openwall.com/lists/oss-security/2022/03/28/3
https://access.redhat.com/security/cve/CVE-2018-25032
https://ubuntu.com/security/CVE-2018-25032
https://ubuntu.com/security/notices/USN-5355-1
https://ubuntu.com/security/notices/USN-5355-2
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NS2D2GFPFGOJUL4WQ3DUAY7HF4VWQ77F/
https://security-tracker.debian.org/tracker/CVE-2018-25032
https://lists.debian.org/debian-lts-announce/2022/04/msg00000.html
https://www.debian.org/security/2022/dsa-5111
https://cve.omprussia.ru/bb13321
https://cve.omprussia.ru/bb14322
https://cve.omprussia.ru/bb15323
https://cve.omprussia.ru/bb16402
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2156
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2250
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://abf.rosa.ru/advisories/ROSA-SA-2024-2463
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/


