BDU:2024-06915

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Sean Barrett Astra Linux Common Edition, Astra Linux Special Edition, Libstb, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-07-13

Официальное описание

Уязвимость компонента start_decoder библиотек для C/C++ Libstb связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Libstb: использование рекомендаций производителя: https://securitylab.github.com/advisories/GHSL-2023-145_GHSL-2023-151_stb_image_h/ Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-45681 Для ОС Astra Linux: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Astra Linux: обновить пакет libstb до 0.0~git20241905-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16