BDU:2019-04088
Canonical Ltd., Сообщество свободного программного обеспечения, ImageMagick Studio LLC, GraphicsMagi Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ImageMagick, GraphicsMagick
2017-08-22
Уязвимость функции SFWScan (coders/sfw.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick и консольного графического редактора ImageMagick связана с ошибкой переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для GraphicsMagick: http://www.graphicsmagick.org/ChangeLog-2017.html
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2017/11/msg00016.html https://lists.debian.org/debian-lts-announce/2018/06/msg00009.html https://www.debian.org/security/2017/dsa-4032 https://www.debian.org/security/2017/dsa-4040 https://www.debian.org/security/2018/dsa-4321
Для ImageMagick: https://github.com/ImageMagick/ImageMagick/commit/1b234b4fe2ec864b2d5af898a31c06c9736da904
Для Ubuntu: https://usn.ubuntu.com/3681-1/