BDU:2026-01427
ООО «РусБИТех-Астра», ImageMagick Studio LLC Astra Linux Common Edition, ImageMagick
Дата обнаружения
2018-01-04
Официальное описание
Уязвимость функции GetImagePixelCache компонента MagickCore/cache.c консольного графического редактора ImageMagick связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного CALS изображения
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для ImageMagick: https://github.com/ImageMagick/ImageMagick/issues/930
Для ОС Astra Linux: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16