BDU:2021-05304

АО "НППКТ", Leptonica, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, АО «НТЦ Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, Leptonlib, ОС ОН «Стрелец»,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-12

Официальное описание

Уязвимость компонента rasteropGeneralLow библиотеки обработки изображений Leptonica связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Leptonlib: Использование рекомендаций производителя: https://github.com/DanBloomberg/leptonica/commit/3c18c43b6a3f753f0dfff99610d46ad46b8bfac4

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-36279

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения leptonlib до версии 1.79.0-1.1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет leptonlib до 1.74.1-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения leptonlib до версии 1.74.1-1+deb9u1

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2626