BDU:2019-00968
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, libgd2
Дата обнаружения
2018-07-14
Официальное описание
Уязвимость функции gdImageBmpPtr библиотеки динамической работы с изображениями GD Graphics Library связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданных изображений формата JPEG
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для libgd2:
Обновление программного обеспечения до 2.2.5-4.1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libgd2) до 2.1.0-5+deb8u12 или более поздней версии