Рекомендация Debian по безопасности

DSA-2916-1 libmms -- обновление безопасности

Дата сообщения:
28.04.2014
Затронутые пакеты:
libmms
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-2892.
Более подробная информация:

Алекс Чапмэн обнаружил, что переполнение буфера при обработке сообщений MMS через HTTP может приводить к выполнению произвольного кода.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 0.6-1+squeeze2.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.6.2-3+deb7u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.6.2-4.

Рекомендуется обновить пакеты libmms.