BDU:2021-05293

АО "НППКТ", Leptonica, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, АО «НТЦ Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, Leptonlib, ОС ОН «Стрелец»,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-12

Официальное описание

Уязвимость компонента pixFewColorsOctcubeQuantMixed библиотеки обработки изображений Leptonica связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Leptonlib: Использование рекомендаций производителя: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=22140

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-36281

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения leptonlib до версии 1.79.0-1.1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет leptonlib до 1.74.1-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения leptonlib до версии 1.74.1-1+deb9u1

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2626