Рекомендация Debian по безопасности

DSA-2838-1 libxfont -- переполнение буфера

Дата сообщения:
07.01.2014
Затронутые пакеты:
libxfont
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2013-6462.
Более подробная информация:

Было обнаружено, что переполнение буфера при обработке шрифтов Glyph Bitmap Distribution (BDF) может привести к выполнению произвольного кода.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:1.4.1-4.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1:1.4.5-3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:1.4.7-1.

Рекомендуется обновить пакеты libxfont.