Рекомендация Debian по безопасности
DSA-3114-1 mime-support -- обновление безопасности
- Дата сообщения:
- 29.12.2014
- Затронутые пакеты:
- mime-support
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-7209.
- Более подробная информация:
-
Тимоти Морган обнаружил, что run-mailcap, утилита для запуска программ через записи в файле mailcap, содержит возможность инъекции команд командной оболочки, инъекцию можно выполнить с помощью метасимволов в именах файлов. Данная уязвимость может позволить злоумышленнику удалённо выполнить произвольный код.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 3.52-1+deb7u1.
В готовящемся стабильном (jessie) и нестабильном (sid) выпусках эта проблема будет исправлена позже.
Рекомендуется обновить пакеты mime-support.