BDU:2018-01487
ImageMagick Studio LLC, ООО «РусБИТех-Астра» ImageMagick, Astra Linux Special Edition
Дата обнаружения
2018-05-18
Официальное описание
Уязвимость консольного графического редактора ImageMagick связана с некорректной работой с памятью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для ImageMagick: Обновление программного обеспечения до 7.0.8 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета Imagemagick) до 6.8.9.9-5+deb8u13 или более поздней версии
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734