BDU:2019-03230
АО "НППКТ", The GIFLIB project, Canonical Ltd., АО «Концерн ВНИИНС», ООО «РусБИТех-Астра» GIFLIB, Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, ОСОН ОСнова Оnyx
Дата обнаружения
2019-02-09
Официальное описание
Уязвимость функции DGifSlurp (dgif_lib.c) библиотеки для работы с GIF файлами GIFLIB связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для GIFLIB: Обновление программного обеспечения до актуальной версии
Для Ubuntu: https://usn.ubuntu.com/4108-1/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОС ОН «Стрелец»: Обновление программного обеспечения giflib до версии 5.1.9-2osnova1