BDU:2017-01792

ImageMagick Studio LLC, ООО «РусБИТех-Астра» ImageMagick, Astra Linux Common Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-07-30

Официальное описание

Уязвимость функции ReadMAGICKImage в coders/magick.c консольного графического редактора ImageMagick вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (потерю доступа к памяти) с помощью специально сформированного файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/ImageMagick/ImageMagick/issues/628

Для ОС Astra Linux: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16