BDU:2023-03578

Fedora Project, Сообщество свободного программного обеспечения, ImageMagick Studio LLC, ООО «Ред Соф ImageMagick, Fedora, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-17

Официальное описание

Уязвимость компонента OpenBlob консольного графического редактора ImageMagick существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для ImageMagick: https://github.com/ImageMagick/ImageMagick/issues/6339

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-34152

Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V2ZUHZXQ2C3JZYKPW4XHCMVVL467MA2V/ https://bodhi.fedoraproject.org/updates/FEDORA-2023-347adb2ea0