Рекомендация Debian по безопасности
DSA-3021-1 file -- обновление безопасности
- Дата сообщения:
- 09.09.2014
- Затронутые пакеты:
- file
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-0207, CVE-2014-0237, CVE-2014-0238, CVE-2014-3478, CVE-2014-3479, CVE-2014-3480, CVE-2014-3487, CVE-2014-3538, CVE-2014-3587.
- Более подробная информация:
-
В file, инструменте для определения типа файлов, были обнаружены многочисленные проблемы безопасности. Эти уязвимости дают возможность удалённым злоумышленникам вызывать отказ в обслуживании из-за чрезмерного потребления ресурсов или аварийного завершения работы приложения.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 5.11-2+deb7u4.
В тестируемом выпуске (jessie) эти проблемы были исправлены в версии file 1:5.19-2.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии file 1:5.19-2.
Рекомендуется обновить пакеты file.