BDU:2023-02447
АО "НППКТ", Uploadcare, LLC, ООО «Ред Софт», АО «ИВК», ООО «РусБИТех-Астра» Pillow, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС
2022-11-14
Уязвимость библиотеки для работы с изображениями Pillow связана с неправильным управлением внутренними ресурсами при работе с сильно сжатыми данными GIF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» с помощью специально созданного GIF-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: https://redos.red-soft.ru/support/secure/
Для Pillow https://github.com/python-pillow/Pillow/releases/tag/9.2.0
Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения pillow до версии 5.4.1-2+deb10u4.osnova1