Рекомендация Debian по безопасности

DSA-3948-1 ioquake3 -- обновление безопасности

Дата сообщения:
19.08.2017
Затронутые пакеты:
ioquake3
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-11721.
Более подробная информация:

В семействе игровых движков idtech3 (Quake III Arena) было обнаружено переполнение буфера. Оно позволяет удалённым злоумышленникам вызывать отказ в обслуживании (аварийная остановка приложения) или оказывать другое неопределённое воздействие на безопасность с помощью отправки специально сформированного пакета.

В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 1.36+u20140802+gca9eebb-2+deb8u2.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 1.36+u20161101+dfsg1-2+deb9u1.

Рекомендуется обновить пакеты ioquake3.