Рекомендация Debian по безопасности
DSA-2717-1 xml-security-c -- переполнение динамической памяти
- Дата сообщения:
- 28.06.2013
- Затронутые пакеты:
- xml-security-c
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 714241.
В каталоге Mitre CVE: CVE-2013-2210. - Более подробная информация:
-
Джон Эриксон из iSIGHT Partners Labs обнаружил переполнение динамической памяти в xml-security-c, реализации спецификации XML Digital Security. Данное исправление касается CVE-2013-2154, в ходе исправления которой была добавлена возможность переполнения динамической памяти при обработке некорректных выражений XPointer в коде обработчика XML Signature Reference, последнее потенциально может приводить к выполнению произвольного кода.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.5.1-3+squeeze3.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.6.1-5+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6.1-7.
Рекомендуется обновить пакеты xml-security-c.