Уязвимость BDU:2024-04487

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04487.

Наименование уязвимости: Уязвимость функции PushShortPixel() программы для чтения и редактирования файлов множества графических форматов ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции PushShortPixel() программы для чтения и редактирования файлов множества графических форматов ImageMagick связана с неправильным ограничением операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла изображения TIFF
Уязвимое ПО: Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система АО «ИВК» Альт 8 СП — | Прикладное ПО информационных систем ImageMagick Studio LLC ImageMagick до 6.9.12-44 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.10 | Прикладное ПО информационных систем ImageMagick Studio LLC ImageMagick от 7.0.0-0 до 7.1.0-29 |

Актуальная ссылка на Kraken Market

Наименование ОС и тип аппаратной платформы: РЕД ОС 73 | Альт 8 СП — | ОСОН ОСнова Оnyx до 210 |
Дата выявления: 29.08.2022.
CVSS 2.0: AV:L/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению:
Для imagemagick:
https://github.com/ImageMagick/ImageMagick/commit/c8718305f120293d8bf13724f12eed885d830b09
https://github.com/ImageMagick/ImageMagick/issues/4974
https://github.com/ImageMagick/ImageMagick6/commit/1f860f52bd8d58737ad883072203391096b30b51

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения imagemagick до версии 8:6.9.11.60+dfsg-1.3+deb11u3.osnova1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-1115.

Тип ошибки CWE: CWE-119
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/ImageMagick/ImageMagick/commit/c8718305f120293d8bf13724f12eed885d830b09
https://github.com/ImageMagick/ImageMagick/issues/4974
https://github.com/ImageMagick/ImageMagick6/commit/1f860f52bd8d58737ad883072203391096b30b51
https://redos.red-soft.ru/support/secure/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
https://altsp.su/obnovleniya-bezopasnosti/

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

  Уязвимость BDU:2024-04710

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.