• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2422-1 file -- отсутсвие проверок границ массивов

Главная Специалистам База уязвимостей DSA-2422-1 file -- отсутсвие проверок границ массивов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
file (any) libmagic1 (any) libmagic-dev (any) python-magic (any) python-magic-dbg (any)
Описание
Инструмент определения типа файла, file, и связанная с ним библиотека,
libmagic, неправильно обрабатывают некорректные файлы в формате Composite
Document File (CDF), что приводит к аварийным остановкам.
Заметьте, что после этого обновления, file может возвращать разные результаты
для файлов CDF (как корректных, так и некорректных). Новые способы определения типа
файла считаются более точными.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.04-5+squeeze2.
Рекомендуется обновить пакеты file.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
file - 5.04-5+squeeze1
libmagic-dev - 5.04-5+squeeze1
libmagic1 - 5.04-5+squeeze1
python-magic - 5.04-5+squeeze1
python-magic-dbg - 5.04-5+squeeze1
Ссылки
http://www.debian.org/security/dsa-2422/

Источник: CVE
Наименование: CVE-2012-1571
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1571