BDU:2019-00968

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, libgd2

НЕ ОЦЕНЕНО

Дата обнаружения

2018-07-14

Официальное описание

Уязвимость функции gdImageBmpPtr библиотеки динамической работы с изображениями GD Graphics Library связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданных изображений формата JPEG

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для libgd2:

Обновление программного обеспечения до 2.2.5-4.1 или более поздней версии

Для Astra Linux:

Обновление программного обеспечения (пакета libgd2) до 2.1.0-5+deb8u12 или более поздней версии