Описание
Уязвимость библиотеки архивирования libarchive операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
АО «ИВК»
Microsoft Corp
Fedora Project
АО «НТЦ ИТ РОСА»
АО «Лаборатория Касперского»
Наименование ПО
Debian GNU/Linux
Astra Linux Special Edition
Альт 8 СП
Windows 11 22H2
Fedora
Astra Linux Common Edition
РОСА ХРОМ
Windows 11 23H2
Windows Server 2022, 23H2 Edition (Server Core installation)
Fedora EPEL
Kaspersky Industrial CyberSecurity for Networks
Версия ПО
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
- (Альт 8 СП)
4.7 (Astra Linux Special Edition)
- (Windows 11 22H2)
- (Windows 11 22H2)
39 (Fedora)
1.6 «Смоленск» (Astra Linux Common Edition)
12.4 (РОСА ХРОМ)
- (Windows 11 23H2)
- (Windows 11 23H2)
40 (Fedora)
- (Windows Server 2022, 23H2 Edition (Server Core installation))
1.8 (Astra Linux Special Edition)
epel7 (Fedora EPEL)
4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Программное средство защиты
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
АО «ИВК» Альт 8 СП -
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Microsoft Corp Windows 11 22H2 -
Microsoft Corp Windows 11 22H2 -
Fedora Project Fedora 39
ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск»
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
Microsoft Corp Windows 11 23H2 -
Microsoft Corp Windows 11 23H2 -
Fedora Project Fedora 40
Microsoft Corp Windows Server 2022, 23H2 Edition (Server Core installation) -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26256
Для ОС Astra Linux:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОС Astra Linux Special Edition 1.8:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2908
Для ОС Astra Linux:
обновить пакет libarchive до 3.7.4-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для программных продуктов Red Hat Inc.:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-26256
Для Fedora:
https://security-tracker.debian.org/tracker/CVE-2024-26256
Для Kaspersky Industrial CyberSecurity for Networks:
следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие
https://support.kaspersky.ru/kics-for-networks/4.5?page=main
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 100%
0.87896
Высокий
7.8 High
CVSS3
7.2 High
CVSS2
EPSS
Процентиль: 100%
0.87896
Высокий
7.8 High
CVSS3
7.2 High
CVSS2