• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3965-1 file -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3965-1 file -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
file (any) libmagic1 (any) libmagic-dev (any) libmagic-mgc (any) python3-magic (any) python-magic (any)
Описание
Томас Ярош обнаружил переполнение буфера в file, инструменте
для классификации файлов по типам, которое может приводить к отказу в обслуживании
в случае обработки двоичного файла ELF со специально сформированным разделом .notes.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:5.30-1+deb9u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:5.32-1.
Рекомендуется обновить пакеты file.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
file - 1:5.30-1+deb9u1
libmagic-dev - 1:5.30-1+deb9u1
libmagic-mgc - 1:5.30-1+deb9u1
libmagic1 - 1:5.30-1+deb9u1
python-magic - 1:5.30-1+deb9u1
python3-magic - 1:5.30-1+deb9u1
Ссылки
http://www.debian.org/security/dsa-3965/

Источник: CVE
Наименование: CVE-2017-1000249
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000249