BDU:2023-02650

Сообщество свободного программного обеспечения, ImageMagick Studio LLC, АО «Концерн ВНИИНС», ООО «Ру ImageMagick, Astra Linux Special Edition, ОС ОН «Стрелец», Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-10

Официальное описание

Уязвимость функции ReadSVGImage() компонента coders/svg.c консольного графического редактора ImageMagick связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для ImageMagick: использование рекомендаций производителя: https://github.com/ImageMagick/ImageMagick/issues/2624

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3596

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения imagemagick до версии 8:6.9.7.4+dfsg-11+deb9u14

Для Astra Linux 1.6 «Смоленск»: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u14+ci202305311143+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16