BDU:2020-01712

АО "НППКТ", Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Special Edition для «Эльбрус», Oracle Linux, Red Hat Enterprise Linux, Astra Linux Commo

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-28

Официальное описание

Уязвимость библиотеки для отображения PDF-файлов Poppler связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ubuntu: https://usn.ubuntu.com/3865-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-20650

Для Poppler: https://gitlab.freedesktop.org/poppler/poppler/commit/de0c0b8324e776f0b851485e0fc9622fc35695b7 https://gitlab.freedesktop.org/poppler/poppler/issues/704

Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-20650

Для Oracle Linux: https://linux.oracle.com/cve/CVE-2018-20650.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения poppler до версии 0.71.0-5+deb10u1

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения poppler до версии 0.48.0-2+deb9u4