BDU:2020-03280
Novell Inc., Slackware Linux Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного програ Astra Linux Special Edition для «Эльбрус», Fedora, Slackware, LibTIFF, Astra Linux Special Edition,
2018-11-13
Уязвимость функции TIFFWriteDirectorySec программного обеспечения для просмотра, редактирования и конвертирования TIFF-файлов связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для библиотеки LibTIFF: https://gitlab.com/libtiff/libtiff/-/merge_requests/47
Для Ubuntu: https://usn.ubuntu.com/3906-1/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/C6IL2QFKE6MGVUTOPU2UUWITTE36KRDF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TX5UEYHGMTNEHJB4FHE7HCJ75UQDNKGB/
Для Slackware: ftp://ftp.slackware.com/pub/slackware/slackware-current/slackware/l/libtiff-4.1.0-i586-1.txz ftp://ftp.slackware.com/pub/slackware/slackware64-current/slackware64/l/libtiff-4.1.0-x86_64-1.txz
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/02/msg00026.html https://www.debian.org/security/2020/dsa-4670
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00041.html
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения tiff до версии 4.0.8-2+deb9u8