Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
file
(any)
libmagic1
(any)
libmagic-dev
(any)
libmagic-mgc
(any)
python3-magic
(any)
python-magic
(any)
Описание
Томас Ярош обнаружил переполнение буфера в file, инструменте
для классификации файлов по типам, которое может приводить к отказу в обслуживании
в случае обработки двоичного файла ELF со специально сформированным разделом .notes.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:5.30-1+deb9u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:5.32-1.
Рекомендуется обновить пакеты file.
для классификации файлов по типам, которое может приводить к отказу в обслуживании
в случае обработки двоичного файла ELF со специально сформированным разделом .notes.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:5.30-1+deb9u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:5.32-1.
Рекомендуется обновить пакеты file.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
file - 1:5.30-1+deb9u1
libmagic-dev - 1:5.30-1+deb9u1
libmagic-mgc - 1:5.30-1+deb9u1
libmagic1 - 1:5.30-1+deb9u1
python-magic - 1:5.30-1+deb9u1
python3-magic - 1:5.30-1+deb9u1
Debian GNU/Linux 9:
noarch:
file - 1:5.30-1+deb9u1
libmagic-dev - 1:5.30-1+deb9u1
libmagic-mgc - 1:5.30-1+deb9u1
libmagic1 - 1:5.30-1+deb9u1
python-magic - 1:5.30-1+deb9u1
python3-magic - 1:5.30-1+deb9u1
Ссылки
http://www.debian.org/security/dsa-3965/
Источник: CVE
Наименование: CVE-2017-1000249
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000249
Источник: CVE
Наименование: CVE-2017-1000249
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000249