• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3772-1 libxpm -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3772-1 libxpm -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
libxpm4 (any) libxpm4-dbg (any) libxpm-dev (any) xpmutils (any)
Описание
Тобиас Штёкман обнаружил, что библиотека libXpm содержит два
переполнения целых чисел, приводящих к записи за пределами выделенного
буфера памяти, которые проявляются при выполнении грамматического
разбора расширений XPM в файле. Злоумышленник может передать
специально сформированный файл в формате XPM, обработка которого
приложением, использующим библиотеку libXpm, приведёт к отказу в
обслуживании или потенциальному выполнению произвольного кода с
правами пользователя, запустившего это приложение.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:3.5.12-0+deb8u1. Данное обновление основано на новой версии из
основной ветки разработки libxpm, включающей дополнительные исправления ошибок.
В тестируемом (stretch) и нестабильном (sid) выпусках
эта проблема была исправлена в версии 1:3.5.12-1.
Рекомендуется обновить пакеты libxpm.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libxpm - 1:3.5.12-0+deb8u1
Ссылки
http://www.debian.org/security/dsa-3772/

Источник: CVE
Наименование: CVE-2016-10164
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10164