BDU:2019-03230

ООО «РусБИТех-Астра», The GIFLIB project, АО "НППКТ", АО «Концерн ВНИИНС», Canonical Ltd. ОСОН ОСнова Оnyx, GIFLIB, Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции DGifSlurp (dgif_lib.c) библиотеки для работы с GIF файлами GIFLIB связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для GIFLIB: Обновление программного обеспечения до актуальной версии

Для Ubuntu: https://usn.ubuntu.com/4108-1/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения giflib до версии 5.1.9-2osnova1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!