Уязвимость в системной библиотеке GNU C Library (glibc) 2.32 (CVE-2016-10228,CVE-2020-10029)

27 мая 2021 15:44

1. Описание уязвимости:

CVE-2016-10228
Зацикливание в утилите iconv, проявляющееся при запуске с опцией «-c», в случае обработки некорректных многобайтовых данных.
CVE-2020-10029
Повреждение стека при вызове тригонометрических функций с псевдонулевым аргументом.
Идентификатор Банка данных угроз безопасности информации ФСТЭК России: BDU:2020-04684, BDU:2020-04683

2. Возможные меры по устранению уязвимости

установить обновления безопасности для пакета:
glibc
Установка обновлений возможна следующими способами:
а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:
# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
— скачать обновленный пакет (и зависимости при необходимости):

http://repo.red-soft.ru/redos/7.2c/x86_64/updates/glibc-2.25-10.el7.x86_64.rpm

Проверить целостность и подлинность пакета по инструкции
Установить скачанный пакет командой:
# yum localinstall *.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.

Время создания/изменения документа: 27 мая 2021 15:46 / 07 июня 2021 09:52

Версия для печати