BDU:2022-06713
Exiv2 authors, АО «ИВК», ООО «Ред Софт» Альт 8 СП, Exiv2, РЕД ОС
Дата обнаружения
2022-10-27
Официальное описание
Уязвимость функции BmffImage::boxHandler файла bmffimage.cpp библиотеки и утилиты командной строки для управления метаданными изображений Exiv2 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать атаку отказа в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Exiv2: https://github.com/Exiv2/exiv2/commit/a58e52ed702d3bc7b8bab7ec1d70a4849eebece3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства