BDU:2025-10876

АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Real Time, АЛЬТ С

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-14

Официальное описание

Уязвимость функции vsnprintf() консольного графического редактора ImageMagick связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для ImageMagick: использование рекомендаций производителя: https://github.com/ImageMagick/ImageMagick/commit/66dc8f51c11b0ae1f1cdeacd381c3e9a4de69774
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-qh3h-j545-h8c9

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-53101

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-53101.html

Для ОС Debian: https://security-tracker.debian.org/tracker/CVE-2025-53101\

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения imagemagick до версии 8:7.1.2.3+dfsg1-1~osnova2u1