Рекомендация Debian по безопасности

DLA-417-1 xdelta3 -- обновление безопасности LTS

Дата сообщения:
16.02.2016
Затронутые пакеты:
xdelta3
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 814067.
В каталоге Mitre CVE: CVE-2014-9765.
Более подробная информация:

Было обнаружено, что в xdelta3, diff-утилите, работающей с двоичными файлами, имеется переполнение буфера. Эта уязвимость позволяет выполнять произвольный код из файлов, передаваемых на вход программы.

В Debian 6 Squeeze эта проблема была исправлена в xdelta3 версии 0y.dfsg-1+deb6u1.