Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Фредиано Зиглио обнаружил переполнение буфера в spice, библиотеке для
поддержки протокола SPICE как на стороне клиента, так и на стороне сервера,
которое может приводить к раскрытию содержимого памяти, отказу в обслуживании
и потенциальному выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 0.12.5-1+deb8u5.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 0.12.8-2.1+deb9u1.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Рекомендуется обновить пакеты spice.
поддержки протокола SPICE как на стороне клиента, так и на стороне сервера,
которое может приводить к раскрытию содержимого памяти, отказу в обслуживании
и потенциальному выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 0.12.5-1+deb8u5.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 0.12.8-2.1+deb9u1.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Рекомендуется обновить пакеты spice.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libspice-server-dev - 0.12.8-2.1+deb9u1
libspice-server1 - 0.12.8-2.1+deb9u1
Debian GNU/Linux 8:
noarch:
libspice-server-dev - 0.12.5-1+deb8u5
libspice-server1 - 0.12.5-1+deb8u5
libspice-server1-dbg - 0.12.5-1+deb8u5
spice-client - 0.12.5-1+deb8u5
Debian GNU/Linux 9:
noarch:
libspice-server-dev - 0.12.8-2.1+deb9u1
libspice-server1 - 0.12.8-2.1+deb9u1
Debian GNU/Linux 8:
noarch:
libspice-server-dev - 0.12.5-1+deb8u5
libspice-server1 - 0.12.5-1+deb8u5
libspice-server1-dbg - 0.12.5-1+deb8u5
spice-client - 0.12.5-1+deb8u5
Ссылки
http://www.debian.org/security/dsa-3907/
Источник: CVE
Наименование: CVE-2017-7506
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7506
Источник: CVE
Наименование: CVE-2017-7506
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7506