BDU:2021-03720

David Mosberger-Tang and Andy Beck, АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программн Astra Linux Special Edition для «Эльбрус», Sane, Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2020-05-22

Официальное описание

Уязвимость интерфейса, который предоставляет доступ к устройствам сканирования растровых изображений SANE связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Sane: Использование рекомендаций производителя: https://alioth-lists.debian.net/pipermail/sane-announce/2020/000041.html

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-12862

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения sane-backends до версии 1.0.32-4

Для ОС ОН «Стрелец»: Обновление программного обеспечения sane-backends до версии 1.0.32-4strelets1