BDU:2023-03578
Fedora Project, Сообщество свободного программного обеспечения, ImageMagick Studio LLC, ООО «Ред Соф ImageMagick, Fedora, РЕД ОС, Debian GNU/Linux
2023-05-17
Уязвимость компонента OpenBlob консольного графического редактора ImageMagick существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для ImageMagick: https://github.com/ImageMagick/ImageMagick/issues/6339
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-34152
Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V2ZUHZXQ2C3JZYKPW4XHCMVVL467MA2V/ https://bodhi.fedoraproject.org/updates/FEDORA-2023-347adb2ea0