BDU:2024-07612

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Libexif, Astra Linux Common Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-02

Официальное описание

Уязвимость функции exif_data_save_data_entry() компонента exif-data.c библиотеки для грамматического разбора EXIF-файлов Libexif связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Libexif: использование рекомендаций производителя: https://github.com/libexif/libexif/commit/5ae5973bed1947f4d447dc80b76d5cefadd90133 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-0093 Для ОС Astra Linux: обновить пакет libexif до 0.6.21-2+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16