Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02924

Опубликовано: 09 апр. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Высокий

Описание

Уязвимость библиотеки архивирования libarchive операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
АО «ИВК»
Microsoft Corp
Fedora Project
АО «НТЦ ИТ РОСА»
АО «Лаборатория Касперского»

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
Альт 8 СП
Windows 11 22H2
Fedora
Astra Linux Common Edition
РОСА ХРОМ
Windows 11 23H2
Windows Server 2022, 23H2 Edition (Server Core installation)
Fedora EPEL
Kaspersky Industrial CyberSecurity for Networks

Версия ПО

12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
- (Альт 8 СП)
4.7 (Astra Linux Special Edition)
- (Windows 11 22H2)
- (Windows 11 22H2)
39 (Fedora)
1.6 «Смоленск» (Astra Linux Common Edition)
12.4 (РОСА ХРОМ)
- (Windows 11 23H2)
- (Windows 11 23H2)
40 (Fedora)
- (Windows Server 2022, 23H2 Edition (Server Core installation))
1.8 (Astra Linux Special Edition)
epel7 (Fedora EPEL)
4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Программное средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
АО «ИВК» Альт 8 СП -
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Microsoft Corp Windows 11 22H2 -
Microsoft Corp Windows 11 22H2 -
Fedora Project Fedora 39
ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск»
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
Microsoft Corp Windows 11 23H2 -
Microsoft Corp Windows 11 23H2 -
Fedora Project Fedora 40
Microsoft Corp Windows Server 2022, 23H2 Edition (Server Core installation) -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26256
Для ОС Astra Linux:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОС Astra Linux Special Edition 1.8:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2908
Для ОС Astra Linux:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для программных продуктов Red Hat Inc.:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-26256
Для Fedora:
https://security-tracker.debian.org/tracker/CVE-2024-26256
Для Kaspersky Industrial CyberSecurity for Networks:
следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие
https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.87896
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
redos
около 2 лет назад

Уязвимость libarchive

CVSS3: 7.8
ubuntu
больше 2 лет назад

Libarchive Remote Code Execution Vulnerability

CVSS3: 7.5
redhat
больше 2 лет назад

Libarchive Remote Code Execution Vulnerability

CVSS3: 7.8
nvd
больше 2 лет назад

Libarchive Remote Code Execution Vulnerability

CVSS3: 7.8
msrc
больше 2 лет назад

Libarchive Remote Code Execution Vulnerability

EPSS

Процентиль: 100%
0.87896
Высокий

7.8 High

CVSS3

7.2 High

CVSS2