BDU:2021-01280
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, OpenJPEG, Astra Linux Special
2019-06-30
Уязвимость функции opj_t1_encode_cblks (openjp2/t1.c) библиотеки для кодирования и декодирования OpenJPEG связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для OpenJPEG: https://github.com/uclouvain/openjpeg/commit/8ee335227bbcaf1614124046aa25e53d67b11ec3
Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-12973
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС Astra Linux: обновить пакет openjpeg2 до 2.3.0-2+deb10u2+ci202402131218+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет openjpeg2 до 2.3.0-2+deb10u2+ci202402131218+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47