BDU:2023-05860

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Poppler, Astra Linux Special Edition, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-22

Официальное описание

Уязвимость компонента Object::getString библиотеки для рендеринга PDF-файлов Poppler связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Poppler: https://gitlab.freedesktop.org/poppler/poppler/-/commit/8677500399fc2548fa816b619580c2c07915a98c

Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47