BDU:2025-11247
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече SUSE Manager Retail Branch Server, Debian GNU/Linux, SUSE Manager Server, Astra Linux Common Edition
2025-07-01
Уязвимость метода MMRDecoder::scanruns библиотеки для просмотра, создания, редактирования DjVu-файлов DjVuLibre связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для DjVuLibre: https://sourceforge.net/p/djvu/www-git/ci/9748b43794440aff40bae066132aa5c22e7fd6a3/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-53367
Для Ubuntu: https://ubuntu.com/security/CVE-2025-53367
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-0f35c5dbbb https://bodhi.fedoraproject.org/updates/FEDORA-2025-e286662e59
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-53367.html
Для ОС Astra Linux: обновить пакет djvulibre до 3.5.28-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-10+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Обновление программного обеспечения djvulibre до версии 3.5.28-2.2~deb11u1
Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-10+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-7+deb9u2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16