BDU:2025-11247

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече SUSE Manager Retail Branch Server, Debian GNU/Linux, SUSE Manager Server, Astra Linux Common Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-01

Официальное описание

Уязвимость метода MMRDecoder::scanruns библиотеки для просмотра, создания, редактирования DjVu-файлов DjVuLibre связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для DjVuLibre: https://sourceforge.net/p/djvu/www-git/ci/9748b43794440aff40bae066132aa5c22e7fd6a3/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-53367

Для Ubuntu: https://ubuntu.com/security/CVE-2025-53367

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-0f35c5dbbb https://bodhi.fedoraproject.org/updates/FEDORA-2025-e286662e59

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-53367.html

Для ОС Astra Linux: обновить пакет djvulibre до 3.5.28-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-10+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Обновление программного обеспечения djvulibre до версии 3.5.28-2.2~deb11u1

Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-10+deb10u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для ОС Astra Linux: обновить пакет djvulibre до 3.5.27.1-7+deb9u2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16