• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2962-1 nspr -- обновление безопасности

Главная Специалистам База уязвимостей DSA-2962-1 nspr -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
libnspr4 (any) libnspr4-0d (any) libnspr4-dbg (any) libnspr4-dev (any)
Описание
Абхишек Арья обнаружил, что функция cvt_t() из
библиотеки NetScape Portable Runtime Library выполняет запись за пределами массива, что может приводить к
выполнению произвольного кода.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2:4.9.2-1+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2:4.10.6-1.
Рекомендуется обновить пакеты nspr.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
nspr - 2:4.9.2-1+deb7u2
Ссылки
http://www.debian.org/security/dsa-2962/

Источник: CVE
Наименование: CVE-2014-1545
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1545

DSA-2960-1 icedove -- обновление безопасности Уведомление безопасности DSA-2986