BDU:2022-02242

АО "НППКТ", Uploadcare, LLC, Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программн Pillow, Fedora, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Red Hat Quay, ОСО

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-03

Официальное описание

Уязвимость функции getrgb библиотеки для работы с растровой графикой Pillow связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Pillow: использование рекомендаций производителя: https://pillow.readthedocs.io/en/stable/releasenotes/8.3.2.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-23437

Для Ubuntu: https://ubuntu.com/security/notices/USN-5227-1 https://ubuntu.com/security/notices/USN-5227-2

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RNSG6VFXTAROGF7ACYLMAZNQV4EJ6I2C/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VKRCL7KKAKOXCVD7M6WC5OKFGL4L3SJT/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-23437

Для ОСОН Основа: Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u3osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС Astra Linux: обновить пакет pillow до 5.4.1-2+deb10u6.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: обновить пакет pillow до 5.4.1-2+deb10u6.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47