BDU:2022-05956
OpenCV team, Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астр ОС ОН «Стрелец», Astra Linux Special Edition, Open Source Computer Vision Library (OpenCV), Debian G
2018-01-07
Уязвимость функции cv::Jpeg2KDecoder::readComponent8u компонента modules/imgcodecs/src/grfmt_jpeg2000.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV) связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Open Source Computer Vision Library (OpenCV): использование рекомендаций производителя: https://patch-diff.githubusercontent.com/raw/opencv/opencv/pull/10901.patch
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-5268
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОС ОН «Стрелец»: Обновление программного обеспечения opencv до версии 2.4.9.1+dfsg1-2+deb9u1