Рекомендация Debian по безопасности

DSA-3537-1 imlib2 -- обновление безопасности

Дата сообщения:
31.03.2016
Затронутые пакеты:
imlib2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-9762, CVE-2014-9763, CVE-2014-9764.
Более подробная информация:

В imlib2, библиотеке работы с изображениями, было обнаружено несколько уязвимостей.

  • CVE-2014-9762

    При открытии изображений в формате GIF без палитры может возникнуть ошибка сегментирования.

  • CVE-2014-9763

    При обработке файлов в формате PNM могут возникать случаи деления на ноль, которые приводят к аварийной остановке программы.

  • CVE-2014-9764

    При открытии файлов в формате GIF с помощью feh могут возникать ошибки сегментирования.

В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.4.5-1+deb7u1.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.4.6-2+deb8u1.

В тестируемом (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 1.4.7-1.

Рекомендуется обновить пакеты imlib2.