Debian セキュリティ勧告

DSA-2683-1 libxi -- 複数の脆弱性

報告日時:
2013-05-23
影響を受けるパッケージ:
libxi
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2013-1984, CVE-2013-1995, CVE-2013-1998.
詳細:

IOActive の Ilja van Sprundel さんが X.org の画像スタック及び関連ライブラリの複数の構成要素にセキュリティ問題を複数発見しました: 様々な整数オーバフローや整数変換での符号処理の誤り、 バッファオーバフロー、メモリ破壊、入力のサニタイジング欠落により、 特権の昇格やサービス拒否につながる可能性があります。

旧安定版 (oldstable) ディストリビューション (squeeze) では、この問題はバージョン 2:1.3-8 で修正されています。

安定版 (stable) ディストリビューション (wheezy) では、この問題はバージョン 2:1.6.1-1+deb7u1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 2:1.6.1-1+deb7u1 で修正されています。

直ちに libxi パッケージをアップグレードすることを勧めます。