BDU:2020-05759
АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Common Edition, exiv2, Astra Linux Special Edition, Ubuntu, De
2020-10-09
Уязвимость модуля crwimage_int.cpp библиотеки Exiv2 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Exiv2: https://github.com/Exiv2/exiv2/issues/1019
Для Debian GNU\Linux: https://security-tracker.debian.org/tracker/CVE-2019-17402
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17402/
Для Ubuntu: https://ubuntu.com/security/CVE-2019-17402
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-17402
Для Astra Linux: Обновление программного обеспечения (пакета exiv2) до 0.27.3-3 или более поздней версии
Для ОСОН Основа: Обновление программного обеспечения exiv2 до версии 0.25+repack-4+deb10u2.osnova0u2
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Для ОС Astra Linux: обновить пакет exiv2 до 0.25-3.1+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16