BDU:2018-01487

ImageMagick Studio LLC, ООО «РусБИТех-Астра» ImageMagick, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-05-18

Официальное описание

Уязвимость консольного графического редактора ImageMagick связана с некорректной работой с памятью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для ImageMagick: Обновление программного обеспечения до 7.0.8 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета Imagemagick) до 6.8.9.9-5+deb8u13 или более поздней версии

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734