BDU:2025-10858

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программног Fedora, АЛЬТ СП 10, SUSE Linux Enterprise High Performance Computing, Fedora EPEL, Ubuntu, Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-08

Официальное описание

Уязвимость параметра logmap консольного графического редактора ImageMagick связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повредить память

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использовать рекомендации:

Для ImageMagick: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-v393-38qx-v8fp

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-55005

Для Ubuntu: https://ubuntu.com/security/CVE-2025-55005

Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-55005 https://packages.fedoraproject.org/pkgs/ImageMagick/ImageMagick

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-55005.html

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения imagemagick до версии 8:7.1.2.3+dfsg1-1~osnova2u1