Описание
Уязвимость функции read_pixel (rdtarga.c) библиотеки для работы с изображениями libjpeg связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Red Hat Inc.
Novell Inc.
ООО «РусБИТех-Астра»
Independent JPEG Group
Наименование ПО
Red Hat Enterprise Linux
OpenSUSE Leap
Suse Linux Enterprise Desktop
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Software Development Kit
Suse Linux Enterprise Server
SUSE Linux Enterprise High Performance Computing
Astra Linux Special Edition для «Эльбрус»
libjpeg
Astra Linux Special Edition
Версия ПО
Workstation 7 (Red Hat Enterprise Linux)
Server 7 (Red Hat Enterprise Linux)
Desktop 7 (Red Hat Enterprise Linux)
42.3 (OpenSUSE Leap)
12 SP3 (Suse Linux Enterprise Desktop)
12 SP4 (Suse Linux Enterprise Desktop)
12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
12 SP3 (SUSE Linux Enterprise Software Development Kit)
12 SP4 (SUSE Linux Enterprise Software Development Kit)
12 SP3 (Suse Linux Enterprise Server)
12 SP4 (Suse Linux Enterprise Server)
11 SP4 (Suse Linux Enterprise Server)
11 SP4 (SUSE Linux Enterprise Software Development Kit)
15.0 (OpenSUSE Leap)
11 SP4 (SUSE Linux Enterprise Server for SAP Applications)
for Scientific Computing 7 (Red Hat Enterprise Linux)
for Power, little endian 7 (Red Hat Enterprise Linux)
for IBM z Systems 7 (Red Hat Enterprise Linux)
12 SP5 (Suse Linux Enterprise Server)
12 SP5 (SUSE Linux Enterprise Software Development Kit)
for Power, big endian 7 (Red Hat Enterprise Linux)
12 SP5 (SUSE Linux Enterprise High Performance Computing)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
до 9d (libjpeg)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux Workstation 7
Red Hat Inc. Red Hat Enterprise Linux Server 7
Red Hat Inc. Red Hat Enterprise Linux Desktop 7
Novell Inc. OpenSUSE Leap 42.3
Novell Inc. OpenSUSE Leap 15.0
Red Hat Inc. Red Hat Enterprise Linux for Scientific Computing 7
Red Hat Inc. Red Hat Enterprise Linux for Power, little endian 7
Red Hat Inc. Red Hat Enterprise Linux for IBM z Systems 7
Red Hat Inc. Red Hat Enterprise Linux for Power, big endian 7
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для libjpeg:
Обновление библиотеки для работы с изображениями libjpeg до версии 9d или новее
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-11813.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:2052
Для ОС Astra Linux Special Edition 1.7:
обновить пакет libjpeg-turbo до 1:1.5.2-2+deb10u1+ci202309061833+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7:
обновить пакет libjpeg-turbo до 1:1.5.2-2+deb10u1+ci202309061833+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Astra Linux:
обновить пакет libjpeg-turbo до 1:2.0.6-4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 56%
0.00337
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 7 лет назад
libjpeg 9c has a large loop because read_pixel in rdtarga.c mishandles EOF.
CVSS3: 3.3
redhat
больше 7 лет назад
libjpeg 9c has a large loop because read_pixel in rdtarga.c mishandles EOF.
CVSS3: 7.5
nvd
больше 7 лет назад
libjpeg 9c has a large loop because read_pixel in rdtarga.c mishandles EOF.
CVSS3: 7.5
debian
больше 7 лет назад
libjpeg 9c has a large loop because read_pixel in rdtarga.c mishandles ...
CVSS3: 7.5
github
больше 3 лет назад
libjpeg 9c has a large loop because read_pixel in rdtarga.c mishandles EOF.
EPSS
Процентиль: 56%
0.00337
Низкий
7.5 High
CVSS3
7.8 High
CVSS2