BDU:2020-02033
Novell Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, GraphicsMagick Gro Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Le
2019-12-24
Уязвимость функции EncodeImage графического редактора GraphicsMagick связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для graphicsmagick: Обновление программного обеспечения до .4~hg15978-1+deb10u1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета graphicsmagick) до .4~hg15978-1+deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00026.html https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00064.html
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2strelets1