Рекомендация Debian по безопасности

DSA-3114-1 mime-support -- обновление безопасности

Дата сообщения:
29.12.2014
Затронутые пакеты:
mime-support
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-7209.
Более подробная информация:

Тимоти Морган обнаружил, что run-mailcap, утилита для запуска программ через записи в файле mailcap, содержит возможность инъекции команд командной оболочки, инъекцию можно выполнить с помощью метасимволов в именах файлов. Данная уязвимость может позволить злоумышленнику удалённо выполнить произвольный код.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 3.52-1+deb7u1.

В готовящемся стабильном (jessie) и нестабильном (sid) выпусках эта проблема будет исправлена позже.

Рекомендуется обновить пакеты mime-support.