Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
gir1.2-gdkpixbuf-2.0
(any)
libgdk-pixbuf2.0-0
(any)
libgdk-pixbuf2.0-0-dbg
(any)
libgdk-pixbuf2.0-common
(any)
libgdk-pixbuf2.0-dev
(any)
libgdk-pixbuf2.0-doc
(any)
Описание
Было обнаружено, что многочисленные переполнения целых чисел в загрузчике
изображений GIF в библиотеке GDK Pixbuf может приводить к отказу в обслуживании и возможному
выполнению произвольного кода в случае открытия специально сформированного изображения.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 2.31.1-2+deb8u7.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.36.5-2+deb9u2. Дополнительно в данном обновлении исправлены уязвимости
CVE-2017-6312, CVE-2017-6313 и CVE-2017-6314.
Рекомендуется обновить пакеты gdk-pixbuf.
С подробным статусом поддержки безопасности gdk-pixbuf можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/gdk-pixbuf">https://security-tracker.debian.org/tracker/gdk-pixbuf">https://security-tracker.debian.org/tracker/gdk-pixbuf
изображений GIF в библиотеке GDK Pixbuf может приводить к отказу в обслуживании и возможному
выполнению произвольного кода в случае открытия специально сформированного изображения.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 2.31.1-2+deb8u7.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.36.5-2+deb9u2. Дополнительно в данном обновлении исправлены уязвимости
CVE-2017-6312, CVE-2017-6313 и CVE-2017-6314.
Рекомендуется обновить пакеты gdk-pixbuf.
С подробным статусом поддержки безопасности gdk-pixbuf можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/gdk-pixbuf">https://security-tracker.debian.org/tracker/gdk-pixbuf">https://security-tracker.debian.org/tracker/gdk-pixbuf
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
gir1.2-gdkpixbuf-2.0 - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-0 - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-common - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-dev - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-doc - 2.36.5-2+deb9u2
Debian GNU/Linux 8:
noarch:
gir1.2-gdkpixbuf-2.0 - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-0 - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-0-dbg - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-common - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-dev - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-doc - 2.31.1-2+deb8u7
Debian GNU/Linux 9:
noarch:
gir1.2-gdkpixbuf-2.0 - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-0 - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-common - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-dev - 2.36.5-2+deb9u2
libgdk-pixbuf2.0-doc - 2.36.5-2+deb9u2
Debian GNU/Linux 8:
noarch:
gir1.2-gdkpixbuf-2.0 - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-0 - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-0-dbg - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-common - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-dev - 2.31.1-2+deb8u7
libgdk-pixbuf2.0-doc - 2.31.1-2+deb8u7
Ссылки
http://www.debian.org/security/dsa-4088/
Источник: CVE
Наименование: CVE-2017-1000422
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000422
Источник: CVE
Наименование: CVE-2017-1000422
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000422