Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Абхишек Арья обнаружил, что функция cvt_t() из
библиотеки NetScape Portable Runtime Library выполняет запись за пределами массива, что может приводить к
выполнению произвольного кода.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2:4.9.2-1+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2:4.10.6-1.
Рекомендуется обновить пакеты nspr.
библиотеки NetScape Portable Runtime Library выполняет запись за пределами массива, что может приводить к
выполнению произвольного кода.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2:4.9.2-1+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2:4.10.6-1.
Рекомендуется обновить пакеты nspr.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
nspr - 2:4.9.2-1+deb7u2
Debian GNU/Linux 7:
noarch:
nspr - 2:4.9.2-1+deb7u2
Ссылки
http://www.debian.org/security/dsa-2962/
Источник: CVE
Наименование: CVE-2014-1545
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1545
Источник: CVE
Наименование: CVE-2014-1545
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1545