BDU:2021-03445

АО "НППКТ", Carl Worth, Behdad Esfahbod, АО «Концерн ВНИИНС», Сообщество свободного программного обе Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Cairo, Astra Linux Special Ed

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-02

Официальное описание

Уязвимость компонента image-compositor.c библиотеки векторной графики Cairo связана с переполнением буфера стека данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Cairo: использование рекомендаций производителя: https://gitlab.freedesktop.org/cairo/cairo/-/issues/437

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-35492

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения cairo до версии 1.16.0-4+deb10u1

Для ОС ОН «Стрелец»: Обновление программного обеспечения cairo до версии 1.14.8-1+deb9u1

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2781

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2780