• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3861-1 libtasn1-6 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3861-1 libtasn1-6 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Якуб Jakub Ирасек из Secunia Research обнаружил, что libtasn1, библиотека,
используемая для обработки структур Abstract Syntax Notation One, неправильно
выполняет проверку входных данных. Это может позволить злоумышленнику вызывать
аварийную остановку с помощью отказа в обслуживании, либо потенциально выполнить
произвольный код при условии, что пользователь запустит обработку специально
сформированных файлов.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 4.2-3+deb8u3.
Рекомендуется обновить пакеты libtasn1-6.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libtasn1-3-bin - 4.2-3+deb8u3
libtasn1-6 - 4.2-3+deb8u3
libtasn1-6-dbg - 4.2-3+deb8u3
libtasn1-6-dev - 4.2-3+deb8u3
libtasn1-bin - 4.2-3+deb8u3
libtasn1-doc - 4.2-3+deb8u3
Ссылки
http://www.debian.org/security/dsa-3861/

Источник: CVE
Наименование: CVE-2017-6891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6891