BDU:2020-02031
Сообщество свободного программного обеспечения, Novell Inc., GraphicsMagick Group, ООО «РусБИТех-Аст Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Li
2019-12-24
Уязвимость функции ThrowException графического редактора GraphicsMagick связана с использование после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для graphicsmagick: Обновление программного обеспечения до .4~hg15978-1+deb10u1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета graphicsmagick) до .4~hg15978-1+deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00026.html https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00064.html
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81