BDU:2023-02447

АО "НППКТ", Uploadcare, LLC, ООО «Ред Софт», АО «ИВК», ООО «РусБИТех-Астра» Pillow, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-11-14

Официальное описание

Уязвимость библиотеки для работы с изображениями Pillow связана с неправильным управлением внутренними ресурсами при работе с сильно сжатыми данными GIF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» с помощью специально созданного GIF-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: https://redos.red-soft.ru/support/secure/

Для Pillow https://github.com/python-pillow/Pillow/releases/tag/9.2.0

Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u4.osnova1