BDU:2023-03346
Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт» FreeImages, Fedora, РЕД ОС, Debian GNU/Linux
2023-02-20
Уязвимость графической библиотеки Freeimage связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла JXR
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Freeimage: https://sourceforge.net/p/freeimage/discussion/36109/thread/1a4db03d58/
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-33367
Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XXJ4QSLSK4HLH5ZDMDC42F7XLWLFADRD/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AXWMZOYJKXWOEEUV7ZKW4BX772F5P2HL/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WEG5FTVLVSO26TEEYKORM42WZ4LEHIJB/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/