Рекомендация Debian по безопасности

DSA-2921-1 xbuffy -- обновление безопасности

Дата сообщения:
04.05.2014
Затронутые пакеты:
xbuffy
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-0469.
Более подробная информация:

Михаэль Нидермайер обнаружил уязвимость в xbuffy, утилите для отображения количества сообщений в почтовом ящике и учётных записях новостных групп.

Отправляя специально сформированные сообщения на почтовую или новостную учётную запись, проверяемую xbuffy, атакующий может вызвать переполнение стека, которое приводит к аварийному завершению работы xbuffy или даже к удалённому выполнению кода.

В предыдущем стабильном выпуске (squeeze) эта проблема был исправлена в версии 3.3.bl.3.dfsg-8+deb6u1.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 3.3.bl.3.dfsg-8+deb7u1.

В тестируемом выпуске (jessie) эта проблема была исправлена в версии 3.3.bl.3.dfsg-9.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.3.bl.3.dfsg-9.

Рекомендуется обновить пакеты xbuffy.