Рекомендация Debian по безопасности
DSA-3178-1 unace -- обновление безопасности
- Дата сообщения:
- 02.03.2015
- Затронутые пакеты:
- unace
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 775003.
В каталоге Mitre CVE: CVE-2015-2063. - Более подробная информация:
-
Якуб Вилк обнаружил, что unace, утилита для распаковки, тестирования и просмотра архивов .ace, содержит переполнение целых чисел, приводящее к переполнению буфера. Если пользователь или автоматизированная система запрашивают обработку специально сформированного архива ace, злоумышленник может вызвать отказ в обслуживании (аварийное завершение работы приложения) или выполнить произвольный код.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.2b-10+deb7u1.
В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 1.2b-12.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.2b-12.
Рекомендуется обновить пакеты unace.