Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
newsbeuter
(any)
newsbeuter-dbg
(any)
Описание
Jeriko One обнаружил, что newsbeuter, текстовая программа для просмотра RSS,
неправильно экранирует заголовок и описание новостной статьи при
добавлении последней в закладки. Это позволяет удалённому злоумышленнику запускать
произвольную команду командной оболочки на клиентской машине.
В предыдущем стабильном выпуске (jessie) эта проблема был исправлена
в версии 2.8-2+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.9-5+deb9u1.
Рекомендуется обновить пакеты newsbeuter.
неправильно экранирует заголовок и описание новостной статьи при
добавлении последней в закладки. Это позволяет удалённому злоумышленнику запускать
произвольную команду командной оболочки на клиентской машине.
В предыдущем стабильном выпуске (jessie) эта проблема был исправлена
в версии 2.8-2+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.9-5+deb9u1.
Рекомендуется обновить пакеты newsbeuter.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
newsbeuter - 2.9-5+deb9u1
Debian GNU/Linux 8:
noarch:
newsbeuter - 2.8-2+deb8u1
newsbeuter-dbg - 2.8-2+deb8u1
Debian GNU/Linux 9:
noarch:
newsbeuter - 2.9-5+deb9u1
Debian GNU/Linux 8:
noarch:
newsbeuter - 2.8-2+deb8u1
newsbeuter-dbg - 2.8-2+deb8u1
Ссылки
http://www.debian.org/security/dsa-3947/
Источник: CVE
Наименование: CVE-2017-12904
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12904
Источник: CVE
Наименование: CVE-2017-12904
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12904