BDU:2023-05858

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Poppler, Astra Linux Special Edition, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-22

Официальное описание

Уязвимость библиотеки для рендеринга PDF-файлов Poppler связана с PDF-файлом, в котором структура данных xref неправильно обрабатывается при обработке getCatalog.. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Poppler: https://gitlab.freedesktop.org/poppler/poppler/-/commit/dcd5bd8238ea448addd102ff045badd0aca1b990

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения poppler до версии 0.71.0-5+deb10u3

Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет poppler до 0.71.0-5+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет poppler до 0.71.0-5+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47