Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Инструмент определения типа файла, file, и связанная с ним библиотека,
libmagic, неправильно обрабатывают некорректные файлы в формате Composite
Document File (CDF), что приводит к аварийным остановкам.
Заметьте, что после этого обновления, file может возвращать разные результаты
для файлов CDF (как корректных, так и некорректных). Новые способы определения типа
файла считаются более точными.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.04-5+squeeze2.
Рекомендуется обновить пакеты file.
libmagic, неправильно обрабатывают некорректные файлы в формате Composite
Document File (CDF), что приводит к аварийным остановкам.
Заметьте, что после этого обновления, file может возвращать разные результаты
для файлов CDF (как корректных, так и некорректных). Новые способы определения типа
файла считаются более точными.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.04-5+squeeze2.
Рекомендуется обновить пакеты file.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
file - 5.04-5+squeeze1
libmagic-dev - 5.04-5+squeeze1
libmagic1 - 5.04-5+squeeze1
python-magic - 5.04-5+squeeze1
python-magic-dbg - 5.04-5+squeeze1
Debian GNU/Linux 6:
noarch:
file - 5.04-5+squeeze1
libmagic-dev - 5.04-5+squeeze1
libmagic1 - 5.04-5+squeeze1
python-magic - 5.04-5+squeeze1
python-magic-dbg - 5.04-5+squeeze1
Ссылки
http://www.debian.org/security/dsa-2422/
Источник: CVE
Наименование: CVE-2012-1571
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1571
Источник: CVE
Наименование: CVE-2012-1571
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1571