BDU:2024-07612
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Libexif, Astra Linux Common Edition, Debian GNU/Linux
Дата обнаружения
2020-03-02
Официальное описание
Уязвимость функции exif_data_save_data_entry() компонента exif-data.c библиотеки для грамматического разбора EXIF-файлов Libexif связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Libexif: использование рекомендаций производителя: https://github.com/libexif/libexif/commit/5ae5973bed1947f4d447dc80b76d5cefadd90133 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-0093 Для ОС Astra Linux: обновить пакет libexif до 0.6.21-2+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16