Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
kdepimlibs5-dev
(any)
kdepimlibs-dbg
(any)
kdepimlibs-kio-plugins
(any)
libakonadi-calendar4
(any)
libakonadi-contact4
(any)
libakonadi-kabc4
(any)
libakonadi-kcal4
(any)
libakonadi-kde4
(any)
libakonadi-kmime4
(any)
libakonadi-notes4
(any)
libakonadi-socialutils4
(any)
libakonadi-xml4
(any)
libgpgme++2
(any)
libkabc4
(any)
libkalarmcal2
(any)
libkblog4
(any)
libkcal4
(any)
libkcalcore4
(any)
libkcalutils4
(any)
libkholidays4
(any)
libkimap4
(any)
libkldap4
(any)
libkmbox4
(any)
libkmime4
(any)
libkontactinterface4a
(any)
libkpimidentities4
(any)
libkpimtextedit4
(any)
libkpimutils4
(any)
libkresources4
(any)
libktnef4
(any)
libkxmlrpcclient4
(any)
libmailtransport4
(any)
libmicroblog4
(any)
libqgpgme1
(any)
libsyndication4
(any)
Описание
Ролан Тэпкен обнаружил, что недостаточная очистка входных данных в программе
просмотра открытого текста в KMail позволяет вводить код HTML.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4:4.14.2-2+deb8u2.
Рекомендуется обновить пакеты kdepimlibs.
просмотра открытого текста в KMail позволяет вводить код HTML.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4:4.14.2-2+deb8u2.
Рекомендуется обновить пакеты kdepimlibs.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
kdepimlibs - 4:4.14.2-2+deb8u2
Debian GNU/Linux 8:
noarch:
kdepimlibs - 4:4.14.2-2+deb8u2
Ссылки
http://www.debian.org/security/dsa-3697/
Источник: CVE
Наименование: CVE-2016-7966
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7966
Источник: CVE
Наименование: CVE-2016-7966
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7966