• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3256-1 libtasn1-6 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3256-1 libtasn1-6 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libtasn1-6 (any)
Описание
Ханно Бёк обнаружил переполнение динамической памяти в способе декодирования определённых
закодированных с помощью DER вводных данных в Libtasn1, библиотеке для управления структурами ASN.1. Специально
сформированные вводные данные, закодированные с помощью DER, могут привести к
аварийному завершению работы приложения, использующего библиотеку Libtasn1, либо потенциальному
выполнению произвольного кода.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4.2-3+deb8u1.
В тестируемом выпуске (stretch) эта проблема была исправлена в
версии 4.4-3.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 4.4-3.
Рекомендуется обновить пакеты libtasn1-6.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libtasn1-6 - 4.2-3+deb8u1
Ссылки
http://www.debian.org/security/dsa-3256/

Источник: CVE
Наименование: CVE-2015-3622
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3622