BDU:2020-01749

Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, Ope

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-27

Официальное описание

Уязвимость библиотеки для грамматического разбора EXIF-файлов libexif вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Libexif : Обновление программного обеспечения до 0.6.21-6 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета libexif) до 0.6.21-2+deb9u1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета libexif) до 0.6.21-2+deb9u1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00000.html

Для Ubuntu: https://usn.ubuntu.com/4277-1/

Для ОС ОН «Стрелец»: Обновление программного обеспечения libexif до версии 0.6.21-2+deb9u5