BDU:2023-09050
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость функции sms_decode_address_field() стека мобильной телефонии oFono, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции sms_decode_address_field() стека мобильной телефонии oFono связана с выходом операции за границы буфера в памяти при отправке SMS сообщений в формате PDU. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Способ устранения
Использование рекомендаций: Для oFono: https://git.kernel.org/pub/scm/network/ofono/ofono.git/ Для ОС Аврора: Установка обновленного пакета https://cve.omp.ru/bb24402 Для ОС Astra Linux: обновить пакет ofono до 1.21-1+ci202404111705+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет ofono до 1.17.bzr7010-0astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет ofono до 1.21-1+ci202404111705+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО "Открытая мобильная платформа" | ОС Аврора | до 4.0.2.303 включительно | Mashtab TrustPhone T1 |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 4.0.2.303 включительно | Aquarius CMP NS220 |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 4.0.2.303 включительно | Byterg MVK-2020 |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 4.0.2.303 включительно | F+ Life Tab Plus |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | ARM |
| Сообщество свободного программного обеспечения | oFono | до 2.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.