BDU:2020-02032
Сообщество свободного программного обеспечения, Novell Inc., GraphicsMagick Group, ООО «РусБИТех-Аст Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Li
2019-12-24
Уязвимость функции ImportRLEPixels графического редактора GraphicsMagick связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для graphicsmagick: Обновление программного обеспечения до .4~hg15978-1+deb10u1 или более поздней версии http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/bc99af93614d
Для Debian: Обновление программного обеспечения (пакета graphicsmagick) до .4~hg15978-1+deb10u1 или более поздней версии Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-19951
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00026.html https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00064.html
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81