BDU:2024-05192

Canonical Ltd., The GIFLIB project, ООО «Ред Софт» РЕД ОС, Ubuntu, GIFLIB

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-02

Официальное описание

Уязвимость конвертера gif2rgb (util/gif2rgb.c) библиотеки для работы с GIF файлами GIFLIB связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданных файлов формата GIF

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GIFLIB: https://sourceforge.net/projects/giflib/ https://github.com/nesbox/giflib/tags

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu: https://ubuntu.com/security/notices/USN-6824-1