Säkerhetsbulletin från Debian

DSA-3360-1 icu -- säkerhetsuppdatering

Rapporterat den:
2015-09-15
Berörda paket:
icu
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 798647.
I Mitres CVE-förteckning: CVE-2015-1270.
Ytterligare information:

Man har upptäckt att biblioteket International Components for Unicode (ICU) felaktigt hanterar konverterarnamn som börjar med x-, vilket tillåter fjärrangripare att orsaka en överbelastning (läsning av icke initierat minne) eller möjligen ospecificerat annan påverkan via en speciellt skapad fil.

För den stabila utgåvan (Jessie) har detta problem rättats i version 52.1-8+deb8u3.

För uttestningsutgåvan (Stretch) har detta problem rättats i version 55.1-5.

För den instabila utgåvan (Sid) har detta problem rättats i version 55.1-5.

Vi rekommenderar att ni uppgraderar era icu-paket.