Рекомендация Debian по безопасности

DSA-2178-1 pango1.0 -- разыменование нулевого указателя

Дата сообщения:
02.03.2011
Затронутые пакеты:
pango1.0
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-0064.
Более подробная информация:

Было обнаружено, что в Pango не проверялись ошибки выделения памяти, приводящие к разыменованию нулевого указателя с регулируемым смещением. Это может привести к аварийному завершению приложения и, возможно, к выполнению произвольного кода.

Прошлый стабильный дистрибутив (Lenny) не подвержен этой проблеме.

Для стабильного дистрибутива (Squeeze) эта проблема исправлена в версии 1.28.3-1+squeeze2.

Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема скоро будет исправлена.

Мы рекомендуем вам обновить пакеты pango1.0.