BDU:2021-04598

Сообщество свободного программного обеспечения, The GNOME Project, ООО «Ред Софт» GdkPixbuf, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-06

Официальное описание

Уязвимость библиотеки загрузки изображений GdkPixbuf связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла GIF

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для GdkPixbuf: использование рекомендаций производителя: https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/issues/132

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-20240

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/