• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2754-1 exactimage -- отказ в обслуживании

Главная Специалистам База уязвимостей DSA-2754-1 exactimage -- отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
exactimage (any)
Описание
Было обнаружено, что exactimage, библиотека быстрой обработки изображений,
некорректно обрабатывает состояния ошибки встроенной копии
dcraw. Это может приводить к аварийному завершению или другому поведению приложения,
использующего данную библиотеку, из-за того, что longjmp передаётся неинициализированная
переменная.
Данная проблема отличается от CVE-2013-1438/DSA-2748-1.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 0.8.1-3+deb6u3.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 0.8.5-5+deb7u3.
В тестируемом (jessie) и нестабильном
(sid) выпусках эта проблема была исправлена в версии 0.8.9-2.
Мы рекомендуем вам обновить ваши пакеты exactimage.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
exactimage - 0.8.1-3+deb6u3
Debian GNU/Linux 7:
noarch:
exactimage - 0.8.5-5+deb7u3
Ссылки
http://www.debian.org/security/dsa-2754/

Источник: CVE
Наименование: CVE-2013-1441
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1441

DSA-2750-1 imagemagick -- переполнение буфера Уведомление безопасности DSA-1298