Рекомендация Debian по безопасности

DSA-3950-1 libraw -- обновление безопасности

Дата сообщения:
21.08.2017
Затронутые пакеты:
libraw
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 864183.
В каталоге Mitre CVE: CVE-2017-6886, CVE-2017-6887.
Более подробная информация:

Хоссейн Лотфи и Якуб Ирасек из Secunia Research обнаружили многочисленные уязвимости в LibRaw, библиотеке для чтения изображений в формате RAW. Злоумышленник может вызвать повреждение содержимого памяти, приводящее к отказу в обслуживании с помощью специально сформированного файла в формате KDC или TIFF.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 0.16.0-9+deb8u3.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 0.17.2-6+deb9u1.

Рекомендуется обновить пакеты libraw.