BDU:2020-03281

Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», LibTIFF, Astra Linux Special Edition, ОС ОН «Стрелец», Ub

НЕ ОЦЕНЕНО

Дата обнаружения

2019-02-09

Официальное описание

Уязвимость функции TIFFWriteDirectoryTagTransferfunction программного обеспечения для просмотра, редактирования и конвертирования TIFF-файлов связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для библиотеки LibTIFF: https://gitlab.com/libtiff/libtiff/commit/802d3cbf3043be5dce5317e140ccb1c17a6a2d39

Для Ubuntu: https://usn.ubuntu.com/3906-1/ https://usn.ubuntu.com/3906-2/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/02/msg00026.html https://www.debian.org/security/2020/dsa-4670

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00041.html

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения tiff до версии 4.0.8-2+deb9u8