BDU:2020-03281

ООО «РусБИТех-Астра», Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Silicon Graphics Corp., Сооб Debian GNU/Linux, Astra Linux Special Edition, OpenSUSE Leap, LibTIFF, ОС ОН «Стрелец», Astra Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-02-09

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:N/I:N/A:P
Официальное описание

Уязвимость функции TIFFWriteDirectoryTagTransferfunction программного обеспечения для просмотра, редактирования и конвертирования TIFF-файлов связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для библиотеки LibTIFF: https://gitlab.com/libtiff/libtiff/commit/802d3cbf3043be5dce5317e140ccb1c17a6a2d39

Для Ubuntu: https://usn.ubuntu.com/3906-1/ https://usn.ubuntu.com/3906-2/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/02/msg00026.html https://www.debian.org/security/2020/dsa-4670

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00041.html

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения tiff до версии 4.0.8-2+deb9u8

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!