BDU:2023-00283

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», LibRaw LLC ОСОН ОСнова Оnyx, Astra Linux Special Edition, LibRaw, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-07-02

Официальное описание

Уязвимость компонентов decoders/unpack_thumb.cpp, postprocessing/mem_image.cpp, utils/thumb_utils.cpp библиотеки для обработки изображений LibRaw связана с отсутсвием проверки диапазона размера миниатюр. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для LibRaw: использование рекомендаций производителя: https://github.com/LibRaw/LibRaw/commit/20ad21c0d87ca80217aee47533d91e633ce1864d

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-15503

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОСОН ОСнова Оnyx:Обновление программного обеспечения libraw до версии 0.20.2-1.osnova1

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD