BDU:2021-03369

Сообщество свободного программного обеспечения, ImageMagick Studio LLC, АО «Концерн ВНИИНС», ООО «Ру Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2017-09-25

Официальное описание

Уязвимость функции AcquireResampleFilterThreadSet компонента magick/resample-private.h консольного графического редактора ImageMagick связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для ImageMagick: использование рекомендаций производителя: https://github.com/ImageMagick/ImageMagick/issues/780

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2017-14739

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»: Обновление программного обеспечения imagemagick до версии 8:6.9.7.4+dfsg-11+deb9u14