Уязвимость функции zipx_lzma_alone_init() библиотеки архивирования libarchive связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2022-01973
CVE-2022-26280
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение доступа недоверенных пользователей к терминалу Linux;
- использование замкнутой программной среды;
- использование средств антивирусной защиты;
- запрет открытия файлов (архивов и любых форматов-контейнеров), полученных из недоверенных источников
Использование рекомендаций производителя:
https://github.com/libarchive/libarchive/issues/1672
https://github.com/libarchive/libarchive/commit/cfaa28168a07ea4a53276b63068f94fce37d6aff
BDU:2022-01973
CVE-2022-26280
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение доступа недоверенных пользователей к терминалу Linux;
- использование замкнутой программной среды;
- использование средств антивирусной защиты;
- запрет открытия файлов (архивов и любых форматов-контейнеров), полученных из недоверенных источников
Использование рекомендаций производителя:
https://github.com/libarchive/libarchive/issues/1672
https://github.com/libarchive/libarchive/commit/cfaa28168a07ea4a53276b63068f94fce37d6aff