ГрамотаИБ ГрамотаИБ

BDU:2023-02155

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Уязвимость графического редактора ImageMagick, связанная с неправильным управлением внутренними ресурсами внутри приложения при разборе файлов SVG, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-1289

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость графического редактора ImageMagick связана с неправильным управлением внутренними ресурсами внутри приложения при разборе файлов SVG. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданный SVG-файл

Способ устранения

Для ImageMagick: использование рекомендаций производителя: https://github.com/ImageMagick/ImageMagick/commit/c5b23cbf2119540725e6dc81f4deb25798ead6a4 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-1289 Для РедОС: использование рекомендаций производителя: https://redos.red-soft.ru/support/secure/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-1289.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-1289 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения imagemagick до версии 8:6.9.11.60+dfsg-1.3+deb11u3.osnova1 Для ОС Astra Linux: обновить пакет imagemagick до 8:6.9.10.23+dfsg-2.1+deb10u7+ci202405141740+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет imagemagick до 8:6.9.10.23+dfsg-2.1+deb10u7+ci202405141740+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 Для ОС Astra Linux: обновить пакет imagemagick до 8:6.9.7.4+dfsg-11+deb9u22 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Сведения записи

Дата публикации: 20.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ImageMagick Studio LLCImageMagick7.1.0-62Не указана
ImageMagick Studio LLCImageMagickдо 6.9.11-60Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.10Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.