BDU:2021-01144

Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Artifex Softwar Astra Linux Special Edition для «Эльбрус», Ghostscript, Astra Linux Special Edition, ОС ОН «Стрелец»

НЕ ОЦЕНЕНО

Дата обнаружения

2020-08-13

Официальное описание

Уязвимость функции p_print_image() (devices/gdevcdj.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ghostscript: http://git.ghostscript.com/?p=ghostpdl.git;a=commitdiff;h=af004276fd8f6c305727183c159b83021020f7d6

Для Ubuntu: https://ubuntu.com/security/CVE-2020-16308

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-16308

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»: Обновление программного обеспечения ghostscript до версии 9.26a~dfsg-0+deb9u9

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2960