BDU:2021-01527

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного Astra Linux Special Edition для «Эльбрус», LibTIFF, Astra Linux Special Edition, ОС ОН «Стрелец», Ub

НЕ ОЦЕНЕНО

Дата обнаружения

2020-11-10

Официальное описание

Уязвимость модуля конвертации изображения TIFF в PDF TIFF2PDF библиотеки LibTIFF связана с некорректной обработкой TIFF файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного TIFF файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для LibTIFF: https://gitlab.com/libtiff/libtiff/-/merge_requests/159 https://gitlab.com/rzkn/libtiff/-/commit/7be2e452ddcf6d7abca88f41d3761e6edab72b22

Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-4869 https://security-tracker.debian.org/tracker/CVE-2020-35524

Для РЕД ОС: Обновление программного средства до актуальной версии

Для Ubuntu: https://ubuntu.com/security/notices/USN-4755-1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения tiff до версии 4.1.0+git191117-2~deb10u2

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет tiff до 4.0.8-2+deb9u8+ci202212131103+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения tiff до версии 4.0.8-2+deb9u8