BDU:2023-05860
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Poppler, Astra Linux Special Edition, РЕД ОС
2023-08-22
Уязвимость компонента Object::getString библиотеки для рендеринга PDF-файлов Poppler связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Poppler: https://gitlab.freedesktop.org/poppler/poppler/-/commit/8677500399fc2548fa816b619580c2c07915a98c
Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47