Рекомендация Debian по безопасности
DSA-3015-1 lua5.1 -- обновление безопасности
- Дата сообщения:
- 01.09.2014
- Затронутые пакеты:
- lua5.1
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-5461.
- Более подробная информация:
-
В Lua, просто расширяемом встраиваемом языке программирования, был обнаружено переполнение динамической памяти в методе обработки функций, использующих аргументы переменной длины, с множеством фиксированных параметров, вызываемых с малым количеством аргументов, что приводит к аварийному завершению работы приложения или потенциальному выполнению произвольного кода.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 5.1.5-4+deb7u1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.1.5-7.
Рекомендуется обновить пакеты lua5.1.