BDU:2022-05868: Уязвимость компонента src/libraw_cxx.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость компонента src/libraw_cxx.cpp библиотеки для обработки изображений LibRaw связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор ООО «РусБИТех-Астра», LibRaw LLC, Сообщество свободного программного обеспечения
Наименование ПО Astra Linux Special Edition (запись в едином реестре российских программ №369), LibRaw, Debian GNU/Linux
Версия ПО
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • до 0.18.7 (LibRaw)
  • 10 (Debian GNU/Linux)
  • 11 (Debian GNU/Linux)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 16.01.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Для LibRaw:
использование рекомендаций производителя: https://github.com/LibRaw/LibRaw/commit/0df5490b985c419de008d32168650bff17128914
https://github.com/LibRaw/LibRaw/commit/8682ad204392b914ab1cc6ebcca9c27c19c1a4b4

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-5801

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения