BDU:2022-05816
Juniper Networks Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Poppler, Ubuntu, Junos Space, Red Hat Enterprise Linux, Debian GNU/Linux
2018-05-05
Уязвимость функции Annot.h:AnnotPath::getCoordsLength() библиотеки для отображения PDF-файлов Poppler связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Poppler: https://cgit.freedesktop.org/poppler/poppler/commit/?id=942adfc25e7a00ac3cf032ced2d8949e99099f70
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/10/msg00024.html
Для Junos Space: https://supportportal.juniper.net/s/article/2021-04-Security-Bulletin-Junos-Space-Multiple-vulnerabilities-resolved-in-21-1R1?language=en_US
Для Ubuntu: https://ubuntu.com/security/notices/USN-3647-1
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-10768
Пока никто не поделился опытом.
Станьте первым!