Рекомендация Debian по безопасности

DSA-3178-1 unace -- обновление безопасности

Дата сообщения:
02.03.2015
Затронутые пакеты:
unace
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 775003.
В каталоге Mitre CVE: CVE-2015-2063.
Более подробная информация:

Якуб Вилк обнаружил, что unace, утилита для распаковки, тестирования и просмотра архивов .ace, содержит переполнение целых чисел, приводящее к переполнению буфера. Если пользователь или автоматизированная система запрашивают обработку специально сформированного архива ace, злоумышленник может вызвать отказ в обслуживании (аварийное завершение работы приложения) или выполнить произвольный код.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.2b-10+deb7u1.

В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 1.2b-12.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.2b-12.

Рекомендуется обновить пакеты unace.