BDU:2021-05179

АО "НППКТ", Uploadcare, LLC, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», Pillow, Astra Linux Special Edition, ОС ОН «Стрелец», ОСО

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-12

Официальное описание

Уязвимость библиотеки обработки изображений в Python Pillow связана с чтением за допустимыми границами буфера данных при декодировании созданного PCX-файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Pillow: Использование рекомендаций производителя: https://pillow.readthedocs.io/en/stable/releasenotes/index.html

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-35653

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОСОН Основа: Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u3osnova1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет pillow до 4.0.0-4+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения pillow до версии 4.0.0-4+deb9u4