BDU:2022-06084
АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., GraphicsMagick Group, ООО «РусБИТех-Астра» Red Hat Enterprise Linux, Astra Linux Special Edition, Red Hat Software Collections, OpenSUSE Leap,
2021-01-21
Уязвимость компонента MIFF кроссплатформенной библиотеки для работы с графикой GraphicsMagick связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для GraphicsMagick: https://sourceforge.net/p/graphicsmagick/bugs/664/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-21270
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-1270.html
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2+deb11u1
Для Astra Linux 1.6 «Смоленск»: обновить пакет graphicsmagick до 1.3.30+hg15796-1~deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16