Säkerhetsbulletin från Debian

DSA-3016-1 lua5.2 -- säkerhetsuppdatering

Rapporterat den:
2014-09-01
Berörda paket:
lua5.2
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-5461.
Ytterligare information:

Ett heap-baserat buffertspill har upptäckts i sättet som Lua, ett enkelt, utökningsbart, inbäddningsbart programmeringsspråk, hanterar varargs-funktioner med många fasta parametrar som anropas med för få argument, vilket kan leda till applikationskrascher, eller potentiellt körning av godtycklig kod.

För den stabila utgåvan (Wheezy) har detta problem rättats i version 5.2.1-3+deb7u1.

För uttestningsutgåvan (Jessie) har detta problem rättats i version 5.2.3-1.

För den instabila utgåvan (Sid) har detta problem rättats i version 5.2.3-1.

Vi rekommenderar att ni uppgraderar era lua5.2-paket.