Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06084

Опубликовано: 21 янв. 2021
Источник: fstec
CVSS3: 7.3
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента MIFF кроссплатформенной библиотеки для работы с графикой GraphicsMagick связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

ООО «РусБИТех-Астра»
Red Hat Inc.
Novell Inc.
ООО «Ред Софт»
GraphicsMagick Group
АО "НППКТ"

Наименование ПО

Astra Linux Special Edition
Red Hat Enterprise Linux
Red Hat Software Collections
openSUSE Tumbleweed
OpenSUSE Leap
РЕД ОС
GraphicsMagick
ОСОН ОСнова Оnyx

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
8 (Red Hat Enterprise Linux)
- (Red Hat Software Collections)
- (openSUSE Tumbleweed)
15.3 (OpenSUSE Leap)
7.3 (РЕД ОС)
1.4.020220326 (GraphicsMagick)
до 2.7 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. openSUSE Tumbleweed -
Novell Inc. OpenSUSE Leap 15.3
ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для GraphicsMagick:
https://sourceforge.net/p/graphicsmagick/bugs/664/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-21270
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-1270.html
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2+deb11u1
Для Astra Linux 1.6 «Смоленск»:
обновить пакет graphicsmagick до 1.3.30+hg15796-1~deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-graphicsmagick-cve-2022-1270/?sphrase_id=1203916

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00051
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
redos
25 дней назад

Уязвимость GraphicsMagick

CVSS3: 7.8
ubuntu
почти 3 года назад

In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.

CVSS3: 7.8
nvd
почти 3 года назад

In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.

CVSS3: 7.8
debian
почти 3 года назад

In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.

suse-cvrf
больше 3 лет назад

Security update for GraphicsMagick

EPSS

Процентиль: 15%
0.00051
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2