Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01107

Опубликовано: 08 апр. 2020
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции LibRaw::adobe_copy_pixel() библиотеки для обработки изображений LibRaw связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного вредоносного файла

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
LibRaw LLC
АО «НТЦ ИТ РОСА»
АО "НППКТ"

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
LibRaw
РОСА ХРОМ
ОСОН ОСнова Оnyx

Версия ПО

10 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
0.20.0 (LibRaw)
0.20.0 rc2 (LibRaw)
0.20.1 (LibRaw)
0.20.2 (LibRaw)
0.21.0 beta1 (LibRaw)
12.4 (РОСА ХРОМ)
до 2.8 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
АО "НППКТ" ОСОН ОСнова Оnyx до 2.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Для LibRaw:
использование рекомендаций производителя:
https://github.com/LibRaw/LibRaw/commit/a6937d4046a7c4742b683a04c8564605fd9be4fb
Для ОС Debian:
использование рекомендаций производителя:
https://lists.debian.org/debian-lts-announce/2022/09/msg00024.html
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения libraw до версии 0.20.2+really0.19.2-1osnova3
Для ОС Astra Linux Special Edition 1.7:
обновить пакет libraw до 0.19.2-2+deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2474

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00091
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 3 лет назад

In LibRaw, an out-of-bounds read vulnerability exists within the "LibRaw::adobe_copy_pixel()" function (libraw\src\decoders\dng.cpp) when reading data from the image file.

CVSS3: 5.5
redhat
почти 6 лет назад

In LibRaw, an out-of-bounds read vulnerability exists within the "LibRaw::adobe_copy_pixel()" function (libraw\src\decoders\dng.cpp) when reading data from the image file.

CVSS3: 5.5
nvd
больше 3 лет назад

In LibRaw, an out-of-bounds read vulnerability exists within the "LibRaw::adobe_copy_pixel()" function (libraw\src\decoders\dng.cpp) when reading data from the image file.

CVSS3: 5.5
debian
больше 3 лет назад

In LibRaw, an out-of-bounds read vulnerability exists within the "LibR ...

CVSS3: 5.5
github
больше 3 лет назад

In LibRaw, an out-of-bounds read vulnerability exists within the "LibRaw::adobe_copy_pixel()" function (libraw\src\decoders\dng.cpp) when reading data from the image file.

EPSS

Процентиль: 26%
0.00091
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2