BDU:2020-03954

АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-А Debian GNU/Linux, Astra Linux Special Edition, ОС ОН «Стрелец», Astra Linux Special Edition для «Эль

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2017-07-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость реализации функции function box_blur_line библиотеки отрисовки векторной графики librsvg связана с ошибками при выполнении операции деления на ноль. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного SVG-файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для librsvg: https://git.gnome.org/browse/librsvg/commit/?id=ecf9267a24b2c3c0cd211dbdfa9ef2232511972a https://github.com/GNOME/librsvg/commit/ecf9267a24b2c3c0cd211dbdfa9ef2232511972a

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/07/msg00016.html

Для Ubuntu: https://usn.ubuntu.com/4436-1/

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения librsvg до версии 2.40.21-0+deb9u1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!