BDU:2021-03722

David Mosberger-Tang and Andy Beck, АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программн Astra Linux Special Edition для «Эльбрус», Sane, Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН

НЕ ОЦЕНЕНО

Дата обнаружения

2020-05-22

Официальное описание

Уязвимость компонента sanei_epson_net_read интерфейса, который предоставляет доступ к устройствам сканирования растровых изображений SANE связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Sane: Использование рекомендаций производителя: https://gitlab.com/sane-project/backends/-/issues/279

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-12867

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения sane-backends до версии 1.0.32-4

Для ОС ОН «Стрелец»: Обновление программного обеспечения sane-backends до версии 1.0.32-4strelets1