BDU:2023-07620
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Independent JPEG Group Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, libjpeg-turbo, Debian GNU/Li
2020-07-06
Уязвимость функции jcopy_sample_rows() библиотеки для работы с изображениями Libjpeg-turbo связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Libjpeg-turbo: использование рекомендаций производителя: https://github.com/libjpeg-turbo/libjpeg-turbo/issues/441
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-35538
Для ОС Astra Linux: обновить пакет libjpeg-turbo до 1:1.5.2-2+deb10u1+ci202309061833+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: обновить пакет libjpeg-turbo до 1:1.5.2-2+deb10u1+ci202309061833+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Astra Linux: обновить пакет libjpeg-turbo до 1:2.0.6-4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81