BDU:2022-06710

Exiv2 authors, АО "НППКТ", АО «ИВК», ООО «Ред Софт» Альт 8 СП, Exiv2, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2022-10-29

Официальное описание

Уязвимость функции QuickTimeVideo::userDataDecoder файла quicktimevideo.cpp библиотеки и утилиты командной строки для управления метаданными изображений Exiv2 связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку отказа в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Exiv2: https://github.com/Exiv2/exiv2/commit/bf4f28b727bdedbd7c88179c30d360e54568a62e

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения exiv2 до версии 0.25.repack-4+deb10u4.osnova1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства