Рекомендация Debian по безопасности
DSA-3537-1 imlib2 -- обновление безопасности
- Дата сообщения:
- 31.03.2016
- Затронутые пакеты:
- imlib2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-9762, CVE-2014-9763, CVE-2014-9764.
- Более подробная информация:
-
В imlib2, библиотеке работы с изображениями, было обнаружено несколько уязвимостей.
- CVE-2014-9762
При открытии изображений в формате GIF без палитры может возникнуть ошибка сегментирования.
- CVE-2014-9763
При обработке файлов в формате PNM могут возникать случаи деления на ноль, которые приводят к аварийной остановке программы.
- CVE-2014-9764
При открытии файлов в формате GIF с помощью feh могут возникать ошибки сегментирования.
В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.4.5-1+deb7u1.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.4.6-2+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 1.4.7-1.
Рекомендуется обновить пакеты imlib2.
- CVE-2014-9762