Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
В библиотеке ICU (International Components for Unicode) было
обнаружено несколько уязвимостей.
CVE-2014-9911
Мишель Спагнуоло обнаружил переполнение буфера, которое
может позволить удалённым злоумышленникам вызвать отказ в обслуживании или потенциально
выполнить произвольный код с помощью специально сформированного текста.
CVE-2015-2632
Переполнение целых чисел может приводить к отказу в обслуживании
или раскрытию части памяти приложения в случае, если злоумышленник
имеет контроль над файлом передаваемым на вход.
CVE-2015-4844
Переполнения буфера могут позволить злоумышленнику, имеющими контроль
над файлом шрифтов, вызвать отказ в обслуживании или
потенциально выполнить произвольный код.
CVE-2016-0494
Появились проблемы со знаковостью целых чисел после исправления
CVE-2015-4844.
CVE-2016-6293
Переполнение буфера может позволить злоумышленнику вызвать отказ
в обслуживании или раскрытие части памяти приложения.
CVE-2016-7415
Переполнение буфера может позволить злоумышленнику, имеющему контроль над
строкой локали, вызвать отказ в обслуживании и потенциально
выполнить произвольный код.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 52.1-8+deb8u4.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 57.1-5.
Рекомендуется обновить пакеты icu.
обнаружено несколько уязвимостей.
CVE-2014-9911
Мишель Спагнуоло обнаружил переполнение буфера, которое
может позволить удалённым злоумышленникам вызвать отказ в обслуживании или потенциально
выполнить произвольный код с помощью специально сформированного текста.
CVE-2015-2632
Переполнение целых чисел может приводить к отказу в обслуживании
или раскрытию части памяти приложения в случае, если злоумышленник
имеет контроль над файлом передаваемым на вход.
CVE-2015-4844
Переполнения буфера могут позволить злоумышленнику, имеющими контроль
над файлом шрифтов, вызвать отказ в обслуживании или
потенциально выполнить произвольный код.
CVE-2016-0494
Появились проблемы со знаковостью целых чисел после исправления
CVE-2015-4844.
CVE-2016-6293
Переполнение буфера может позволить злоумышленнику вызвать отказ
в обслуживании или раскрытие части памяти приложения.
CVE-2016-7415
Переполнение буфера может позволить злоумышленнику, имеющему контроль над
строкой локали, вызвать отказ в обслуживании и потенциально
выполнить произвольный код.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 52.1-8+deb8u4.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 57.1-5.
Рекомендуется обновить пакеты icu.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
icu - 52.1-8+deb8u4
Debian GNU/Linux 8:
noarch:
icu - 52.1-8+deb8u4
Ссылки
http://www.debian.org/security/dsa-3725/
Источник: CVE
Наименование: CVE-2016-6293
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6293
Источник: CVE
Наименование: CVE-2014-9911
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9911
Источник: CVE
Наименование: CVE-2016-0494
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0494
Источник: CVE
Наименование: CVE-2015-4844
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4844
Источник: CVE
Наименование: CVE-2016-7415
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7415
Источник: CVE
Наименование: CVE-2015-2632
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2632
Источник: CVE
Наименование: CVE-2016-6293
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6293
Источник: CVE
Наименование: CVE-2014-9911
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9911
Источник: CVE
Наименование: CVE-2016-0494
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0494
Источник: CVE
Наименование: CVE-2015-4844
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4844
Источник: CVE
Наименование: CVE-2016-7415
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7415
Источник: CVE
Наименование: CVE-2015-2632
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2632