Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libtasn1-3-bin
(any)
libtasn1-6
(any)
libtasn1-6-dbg
(any)
libtasn1-6-dev
(any)
libtasn1-bin
(any)
libtasn1-doc
(any)
Описание
Якуб Jakub Ирасек из Secunia Research обнаружил, что libtasn1, библиотека,
используемая для обработки структур Abstract Syntax Notation One, неправильно
выполняет проверку входных данных. Это может позволить злоумышленнику вызывать
аварийную остановку с помощью отказа в обслуживании, либо потенциально выполнить
произвольный код при условии, что пользователь запустит обработку специально
сформированных файлов.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4.2-3+deb8u3.
Рекомендуется обновить пакеты libtasn1-6.
используемая для обработки структур Abstract Syntax Notation One, неправильно
выполняет проверку входных данных. Это может позволить злоумышленнику вызывать
аварийную остановку с помощью отказа в обслуживании, либо потенциально выполнить
произвольный код при условии, что пользователь запустит обработку специально
сформированных файлов.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4.2-3+deb8u3.
Рекомендуется обновить пакеты libtasn1-6.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libtasn1-3-bin - 4.2-3+deb8u3
libtasn1-6 - 4.2-3+deb8u3
libtasn1-6-dbg - 4.2-3+deb8u3
libtasn1-6-dev - 4.2-3+deb8u3
libtasn1-bin - 4.2-3+deb8u3
libtasn1-doc - 4.2-3+deb8u3
Debian GNU/Linux 8:
noarch:
libtasn1-3-bin - 4.2-3+deb8u3
libtasn1-6 - 4.2-3+deb8u3
libtasn1-6-dbg - 4.2-3+deb8u3
libtasn1-6-dev - 4.2-3+deb8u3
libtasn1-bin - 4.2-3+deb8u3
libtasn1-doc - 4.2-3+deb8u3
Ссылки
http://www.debian.org/security/dsa-3861/
Источник: CVE
Наименование: CVE-2017-6891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6891
Источник: CVE
Наименование: CVE-2017-6891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6891