Описание
Уязвимость компонента MIFF кроссплатформенной библиотеки для работы с графикой GraphicsMagick связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Вендор
ООО «РусБИТех-Астра»
Red Hat Inc.
Novell Inc.
ООО «Ред Софт»
GraphicsMagick Group
АО "НППКТ"
Наименование ПО
Astra Linux Special Edition
Red Hat Enterprise Linux
Red Hat Software Collections
openSUSE Tumbleweed
OpenSUSE Leap
РЕД ОС
GraphicsMagick
ОСОН ОСнова Оnyx
Версия ПО
1.6 «Смоленск» (Astra Linux Special Edition)
8 (Red Hat Enterprise Linux)
- (Red Hat Software Collections)
- (openSUSE Tumbleweed)
15.3 (OpenSUSE Leap)
7.3 (РЕД ОС)
1.4.020220326 (GraphicsMagick)
до 2.7 (ОСОН ОСнова Оnyx)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. openSUSE Tumbleweed -
Novell Inc. OpenSUSE Leap 15.3
ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для GraphicsMagick:
https://sourceforge.net/p/graphicsmagick/bugs/664/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-21270
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-1270.html
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2+deb11u1
Для Astra Linux 1.6 «Смоленск»:
обновить пакет graphicsmagick до 1.3.30+hg15796-1~deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-graphicsmagick-cve-2022-1270/?sphrase_id=1203916
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 15%
0.00051
Низкий
7.3 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
ubuntu
почти 3 года назад
In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.
CVSS3: 7.8
nvd
почти 3 года назад
In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.
CVSS3: 7.8
debian
почти 3 года назад
In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.
EPSS
Процентиль: 15%
0.00051
Низкий
7.3 High
CVSS3
6.8 Medium
CVSS2