Рекомендация Debian по безопасности
DSA-2178-1 pango1.0 -- разыменование нулевого указателя
- Дата сообщения:
- 02.03.2011
- Затронутые пакеты:
- pango1.0
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-0064.
- Более подробная информация:
-
Было обнаружено, что в Pango не проверялись ошибки выделения памяти, приводящие к разыменованию нулевого указателя с регулируемым смещением. Это может привести к аварийному завершению приложения и, возможно, к выполнению произвольного кода.
Прошлый стабильный дистрибутив (Lenny) не подвержен этой проблеме.
Для стабильного дистрибутива (Squeeze) эта проблема исправлена в версии 1.28.3-1+squeeze2.
Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема скоро будет исправлена.
Мы рекомендуем вам обновить пакеты pango1.0.
