BDU:2023-06874
АО "НППКТ", ImageMagick Studio LLC, ООО «Ред Софт» ImageMagick, РЕД ОС, ОСОН ОСнова Оnyx
2023-10-04
Уязвимость компонента coders/tiff.c консольного графического редактора ImageMagick связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для ImageMagick: https://github.com/ImageMagick/ImageMagick/commit/a531d28e31309676ce8168c3b6dbbb5374b78790 https://github.com/ImageMagick/ImageMagick6/commit/2b4eabb9d09b278f16727c635e928bd951c58773 https://github.com/ImageMagick/ImageMagick6/commit/0d00400727170b0540a355a1bc52787bc7bcdea5
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimosti-imagemagick-cve-2023-3428/
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения imagemagick до версии 8:6.9.11.60+dfsg-1.3+deb11u3.osnova1