BDU:2019-04554

GraphicsMagick Group, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Special Edition, GraphicsMagick

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-07-08

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость кроссплатформенной библиотеки для работы с графикой GraphicsMagick связана с неконтролируемым расходом ресурсов при обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (потребление ресурсов) при помощи специально сформированного JPEG-файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Для GraphicsMagick: Обновление программного обеспечения до 1.3.26 или более поздней версии

Для Astra Linux и Debian: Обновление программного обеспечения (пакета graphicsmagick) до 1.3.20-3+deb8u4 или более поздней версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!