Уязвимость BDU:2020-02399: Информация

Описание

Уязвимость библиотеки для управления метаданными медиафайлов Exiv2, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 30 июня 2019 г.
Изменено: 30 июня 2019 г.
Идентификатор типа ошибки: CWE-20CWE-617

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
exiv2sisyphus0.27.2-alt10.28.2-alt1ALT-PU-2019-2468-1235858Исправлено
exiv2p100.27.2-alt10.27.7-alt2ALT-PU-2019-2468-1235858Исправлено
exiv2p90.27.2-alt10.27.3-alt1ALT-PU-2019-2590-1236761Исправлено
exiv2c10f10.27.2-alt10.27.5-alt1ALT-PU-2019-2468-1235858Исправлено
exiv2c9f20.27.2-alt10.27.3-alt2ALT-PU-2019-2590-1236761Исправлено
exiv2p110.27.2-alt10.28.2-alt1ALT-PU-2019-2468-1235858Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для Exiv2:
https://github.com/Exiv2/exiv2/issues/841
https://github.com/Exiv2/exiv2/pull/842

Для Ubuntu:
https://usn.ubuntu.com/4056-1/

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FGBT5OD2TF4AIXJUC56WOUJRHAZLZ4DC/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2019-13113

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2019-13113

Для Astra Linux:
Обновление программного обеспечения (пакета exiv2) до 0.27.3-3 или более поздней версии

Для ОСОН Основа:
Обновление программного обеспечения exiv2 до версии 0.25+repack-4+deb10u2.osnova0u2
Источники
https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-13113.html?_ga=2.215159319.1237142402.1563167419-1618695258.1547637860
https://github.com/Exiv2/exiv2/issues/841
https://github.com/Exiv2/exiv2/pull/842
https://usn.ubuntu.com/4056-1/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FGBT5OD2TF4AIXJUC56WOUJRHAZLZ4DC/
https://security-tracker.debian.org/tracker/CVE-2019-13113
https://access.redhat.com/security/cve/cve-2019-13113
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/
Идентификаторы других систем