Рекомендация Debian по безопасности

DSA-3599-1 p7zip -- обновление безопасности

Дата сообщения:
09.06.2016
Затронутые пакеты:
p7zip
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 824160.
В каталоге Mitre CVE: CVE-2016-2335.
Более подробная информация:

Марцин Icewall Нога из Cisco Talos обнаружил чтение за пределами выделенного буфера памяти в методе CInArchive::ReadFileItem в p7zip, архиваторе с высокой степенью сжатия. Удалённый злоумышленник может использовать эту уязвимость для вызова отказа в обслуживании или потенциального выполнения произвольного кода с правами пользователя, запустившего p7zip в случае обработки специально сформированного файла в формате UDF.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 9.20.1~dfsg.1-4.1+deb8u2.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 15.14.1+dfsg-2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 15.14.1+dfsg-2.

Рекомендуется обновить пакеты p7zip.