BDU:2021-02074
Canonical Ltd., АО «ИВК», АО «Концерн ВНИИНС», Google Inc, Сообщество свободного программного обеспе Fedora, Альт 8 СП, Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, Debian GNU/Linux, Android
2020-06-11
Уязвимость фунции exif_data_load_data_content (exif-data.c) операционной системы Android связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Android: https://source.android.com/security/bulletin/pixel/2020-06-01
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ELDZR6USD5PR34MRK2ZISLCYJ465FNKN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SVBD5JRUQPN4LQHTAAJHA3MR5M7YTAC7/
Для Ubuntu: https://ubuntu.com/security/notices/USN-4396-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения libexif до версии 0.6.21-2+deb9u5
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет libexif до 0.6.21-2+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16