BDU:2021-05182

АО "НППКТ", Uploadcare, LLC, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», Pillow, Astra Linux Special Edition, ОС ОН «Стрелец», ОСО

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-01

Официальное описание

Уязвимость компонента TiffDecode.c библиотеки для работы с изображениями Pillow связана с отсутствием проверки объёма памяти для чтения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Pillow: использование рекомендаций производителя: https://pillow.readthedocs.io/en/stable/releasenotes/8.1.1.html

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-25290

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОСОН Основа: Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u3osnova1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет pillow до 4.0.0-4+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения pillow до версии 4.0.0-4+deb9u4