BDU:2024-02970
Artifex Software Inc., ООО «Ред Софт» Jbig2dec, РЕД ОС
Дата обнаружения
2023-10-31
Официальное описание
Уязвимость функции jbig2_error файла jbig2.c декодера формата сжатия изображений JBIG2 Jbig2dec связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Jbig2dec: https://github.com/ArtifexSoftware/jbig2dec/commit/ee53a7e4bc7819d32e8c0b2057885bcc97586bf3
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/