BDU:2021-03721

David Mosberger-Tang and Andy Beck, АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программн Astra Linux Special Edition для «Эльбрус», Sane, Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2020-05-22

Официальное описание

Уязвимость интерфейса, который предоставляет доступ к устройствам сканирования растровых изображений SANE связана с некорректным чтением данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Sane: Использование рекомендаций производителя: https://alioth-lists.debian.net/pipermail/sane-announce/2020/000041.html

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-12863

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения sane-backends до версии 1.0.32-4

Для ОС ОН «Стрелец»: Обновление программного обеспечения sane-backends до версии 1.0.32-4strelets1