BDU:2020-01549

LibRaw LLC, Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТ Astra Linux Special Edition для «Эльбрус», SUSE Linux Enterprise Workstation Extension, Astra Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-11-22

Официальное описание

Уязвимость функции parse_sinar_ia() библиотеки для обработки изображений LibRaw связана с неконтролируемым расходом ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для LibRaw: https://github.com/LibRaw/LibRaw/commit/9eb76dc153f5acf42ec7325a33fe7ccdcadaf8d6

Для Ubuntu: https://usn.ubuntu.com/3989-1/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00036.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-5819/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет libraw до 0.17.2-6+deb9u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81