Рекомендация Debian по безопасности

DSA-2817-1 libtar -- переполнение целых чисел

Дата сообщения:
14.12.2013
Затронутые пакеты:
libtar
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 725938.
В каталоге Mitre CVE: CVE-2013-4397.
Более подробная информация:

Тимо Уарнс сообщил о множественных уязвимостях, заключающихся в переполнении целых чисел, в libtar, библиотеке для обработки архивов tar, уязвимости могут привести к выполнению произвольного кода.

В предыдущем стабильном выпуске (squeeze) эта проблема была решена в версии 1.2.11-6+deb6u1.

В стабильном выпуске (wheezy) эта проблема была решена в версии 1.2.16-1+deb7u1.

В тестируемом выпуске (jessie) эта проблема была исправлена в версии 1.2.20-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.2.20-1.

Мы рекомендуем вам обновить ваши пакеты libtar.