BDU:2021-05306

АО "НППКТ", Leptonica, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, АО «НТЦ Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, Leptonlib, ОС ОН «Стрелец»,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-12

Официальное описание

Уязвимость библиотеки обработки изображений Leptonica связана с реализацией некорректного потока управления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Leptonlib: Использование рекомендаций производителя: https://github.com/DanBloomberg/leptonica/pull/499

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-36277

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения leptonlib до версии 1.79.0-1.1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет leptonlib до 1.74.1-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения leptonlib до версии 1.74.1-1+deb9u1

Для ОС Astra Linux Special Edition 1.7: обновить пакет leptonlib до 1.76.0-1+deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2626