BDU:2025-10857

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программног Fedora, АЛЬТ СП 10, SUSE Linux Enterprise High Performance Computing, Fedora EPEL, Ubuntu, Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-08

Официальное описание

Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть содержимое памяти процессов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использовать рекомендации:

Для ImageMagick: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cjc8-g9w8-chfw

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-55004

Для Ubuntu: https://ubuntu.com/security/CVE-2025-55004

Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-55004 https://packages.fedoraproject.org/pkgs/ImageMagick/ImageMagick

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-55004.html

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения imagemagick до версии 8:7.1.2.3+dfsg1-1~osnova2u1