BDU:2020-05759

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Common Edition, exiv2, Astra Linux Special Edition, Ubuntu, De

НЕ ОЦЕНЕНО

Дата обнаружения

2020-10-09

Официальное описание

Уязвимость модуля crwimage_int.cpp библиотеки Exiv2 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для Exiv2: https://github.com/Exiv2/exiv2/issues/1019

Для Debian GNU\Linux: https://security-tracker.debian.org/tracker/CVE-2019-17402

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17402/

Для Ubuntu: https://ubuntu.com/security/CVE-2019-17402

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-17402

Для Astra Linux: Обновление программного обеспечения (пакета exiv2) до 0.27.3-3 или более поздней версии

Для ОСОН Основа: Обновление программного обеспечения exiv2 до версии 0.25+repack-4+deb10u2.osnova0u2

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОС Astra Linux: обновить пакет exiv2 до 0.25-3.1+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16