Рекомендация Debian по безопасности

DSA-3021-1 file -- обновление безопасности

Дата сообщения:
09.09.2014
Затронутые пакеты:
file
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-0207, CVE-2014-0237, CVE-2014-0238, CVE-2014-3478, CVE-2014-3479, CVE-2014-3480, CVE-2014-3487, CVE-2014-3538, CVE-2014-3587.
Более подробная информация:

В file, инструменте для определения типа файлов, были обнаружены многочисленные проблемы безопасности. Эти уязвимости дают возможность удалённым злоумышленникам вызывать отказ в обслуживании из-за чрезмерного потребления ресурсов или аварийного завершения работы приложения.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 5.11-2+deb7u4.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии file 1:5.19-2.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии file 1:5.19-2.

Рекомендуется обновить пакеты file.