Рекомендация Debian по безопасности

DSA-3015-1 lua5.1 -- обновление безопасности

Дата сообщения:
01.09.2014
Затронутые пакеты:
lua5.1
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-5461.
Более подробная информация:

В Lua, просто расширяемом встраиваемом языке программирования, был обнаружено переполнение динамической памяти в методе обработки функций, использующих аргументы переменной длины, с множеством фиксированных параметров, вызываемых с малым количеством аргументов, что приводит к аварийному завершению работы приложения или потенциальному выполнению произвольного кода.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 5.1.5-4+deb7u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.1.5-7.

Рекомендуется обновить пакеты lua5.1.