Debians sikkerhedsbulletin

DLA-417-1 xdelta3 -- LTS-sikkerhedsopdatering

Rapporteret den:
16. feb 2016
Berørte pakker:
xdelta3
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 814067.
I Mitres CVE-ordbog: CVE-2014-9765.
Yderligere oplysninger:

Man opdagede at der var et bufferoverløb i xdelta3, et diffværktøj, der virker med binære filer. Sårbarheden tillod at vilkårlig kode kunne udføres fra inddatafiler.

I Debian 6 Squeeze, er dette problem rettet i xdelta3 version 0y.dfsg-1+deb6u1.