BDU:2021-04598
Сообщество свободного программного обеспечения, The GNOME Project, ООО «Ред Софт» GdkPixbuf, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2019-10-06
Официальное описание
Уязвимость библиотеки загрузки изображений GdkPixbuf связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла GIF
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для GdkPixbuf: использование рекомендаций производителя: https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/issues/132
Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-20240
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/