Рекомендация Debian по безопасности

DSA-2872-1 udisks -- несколько уязвимостей

Дата сообщения:
10.03.2014
Затронутые пакеты:
udisks
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-0004.
Более подробная информация:

Флориан Ваймер обнаружил переполнение буфера в коде udisks, предназначенном для грамматического разбора путей монтирования, которое может приводить к повышению привилегий.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.0.1+git20100614-3squeeze1.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.0.4-7wheezy1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.0.5-1.

Рекомендуется обновить пакеты udisks.