BDU:2022-02242
АО "НППКТ", Uploadcare, LLC, Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программн Pillow, Fedora, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Red Hat Quay, ОСО
2021-09-03
Уязвимость функции getrgb библиотеки для работы с растровой графикой Pillow связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Pillow: использование рекомендаций производителя: https://pillow.readthedocs.io/en/stable/releasenotes/8.3.2.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-23437
Для Ubuntu: https://ubuntu.com/security/notices/USN-5227-1 https://ubuntu.com/security/notices/USN-5227-2
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RNSG6VFXTAROGF7ACYLMAZNQV4EJ6I2C/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VKRCL7KKAKOXCVD7M6WC5OKFGL4L3SJT/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-23437
Для ОСОН Основа: Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u3osnova1
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОС Astra Linux: обновить пакет pillow до 5.4.1-2+deb10u6.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет pillow до 5.4.1-2+deb10u6.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47