BDU:2021-02744

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного Astra Linux Special Edition для «Эльбрус», DjVuLibre, Astra Linux Special Edition, ОС ОН «Стрелец»,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-17

Официальное описание

Уязвимость функции DJVU::DjVuDocument::get_djvu_file() набора библиотек и утилит DjVuLibre вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для DjVuLibre: https://github.com/cloudfoundry/cflinuxfs3/releases/tag/0.238.0

Для РЕД ОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-3500

Для Ubuntu: https://ubuntu.com/security/notices/USN-4957-2 https://ubuntu.com/security/notices/USN-4957-1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет djvulibre до 3.5.27.1-7+deb9u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения djvulibre до версии 3.5.28-2osnova1

Для ОС Astra Linux Special Edition 1.7: обновить пакет djvulibre до 3.5.27.1-10+deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17