Рекомендация Debian по безопасности
DSA-3538-1 libebml -- обновление безопасности
- Дата сообщения:
- 31.03.2016
- Затронутые пакеты:
- libebml
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-8789, CVE-2015-8790, CVE-2015-8791.
- Более подробная информация:
-
В libebml, библиотеке для обработки файлов в формате Extensible Binary Meta Language, было обнаружено несколько уязвимостей.
- CVE-2015-8789
Злоумышленники в зависимости от контекста могут вызвать использование указателей после освобождения памяти путём предоставления специально сформированного документа EBML.
- CVE-2015-8790
Злоумышленники в зависимости от контекста могут получить чувствительную информацию из динамической памяти процесса при помощи специально сформированной строки в кодировке UTF-8.
- CVE-2015-8791
Злоумышленники в зависимости от контекста могут получить чувствительную информацию из динамической памяти процесса при помощи значения определённой длины в идентификаторе EBML.
В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.2.2-2+deb7u1.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.3.0-2+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 1.3.3-1.
Рекомендуется обновить пакеты libebml.
- CVE-2015-8789