BDU:2019-04240
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Enterprise Linux, Astra Linux Common Edition, Astra Linux Special Edition, Ubuntu, Debian GN
2018-05-12
Уязвимость компонента jp2image.cpp библиотеки для управления метаданными медиафайлов Exiv2 связана с некорректной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (SIGABRT) с помощью вызова функции Safe::add
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 Обновление программного обеспечения (пакета exiv2) до 0.25-3.1+deb9u1 или более поздней версии
Для Exiv2: https://github.com/Exiv2/exiv2/issues/303 https://github.com/Exiv2/exiv2/commit/f4e8ed2fd48d012467b99552f0d6378302a23c75
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4238 https://lists.debian.org/debian-lts-announce/2018/06/msg00010.html
Для программных продутов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-10998 https://access.redhat.com/errata/RHSA-2019:2101
Для Ubuntu: https://usn.ubuntu.com/3700-1/