BDU:2021-03360

Сообщество свободного программного обеспечения, ImageMagick Studio LLC, АО «Концерн ВНИИНС», ООО «Ру Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2017-12-22

Официальное описание

Уязвимость консольного графического редактора ImageMagick связана с чрезмерным итерированием. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного mng изображения

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для ImageMagick: использование рекомендаций производителя: https://github.com/ImageMagick/ImageMagick/issues/908

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2017-17914

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»: Обновление программного обеспечения imagemagick до версии 8:6.9.7.4+dfsg-11+deb9u14