BDU:2022-06084

АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., GraphicsMagick Group, ООО «РусБИТех-Астра» Red Hat Enterprise Linux, Astra Linux Special Edition, Red Hat Software Collections, OpenSUSE Leap,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-21

Официальное описание

Уязвимость компонента MIFF кроссплатформенной библиотеки для работы с графикой GraphicsMagick связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GraphicsMagick: https://sourceforge.net/p/graphicsmagick/bugs/664/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-21270

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-1270.html

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2+deb11u1

Для Astra Linux 1.6 «Смоленск»: обновить пакет graphicsmagick до 1.3.30+hg15796-1~deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-graphicsmagick-cve-2022-1270/?sphrase_id=1203916