BDU:2025-10858
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программног Fedora, АЛЬТ СП 10, SUSE Linux Enterprise High Performance Computing, Fedora EPEL, Ubuntu, Debian GN
2025-04-08
Уязвимость параметра logmap консольного графического редактора ImageMagick связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повредить память
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использовать рекомендации:
Для ImageMagick: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-v393-38qx-v8fp
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-55005
Для Ubuntu: https://ubuntu.com/security/CVE-2025-55005
Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-55005 https://packages.fedoraproject.org/pkgs/ImageMagick/ImageMagick
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-55005.html
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Обновление программного обеспечения imagemagick до версии 8:7.1.2.3+dfsg1-1~osnova2u1