BDU:2021-01450

Сообщество свободного программного обеспечения, Artifex Software Inc., АО «Концерн ВНИИНС», ООО «Рус Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2017-05-23

Официальное описание

Уязвимость функции jbig2_huffman_get файла libjbig2dec.a декодера формата сжатия изображений JBIG2 Jbig2dec связана с некорректным разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Jbig2dec: Обновление программного обеспечения до 0.19-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета jbig2dec) до 0.16-1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета jbig2dec) до 0.16-1 или более поздней версии Для 1.6 «Смоленск»: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет jbig2dec до 0.13-4.1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения jbig2dec до версии 0.13-4.1+deb9u1