Рекомендация Debian по безопасности

DSA-3538-1 libebml -- обновление безопасности

Дата сообщения:
31.03.2016
Затронутые пакеты:
libebml
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-8789, CVE-2015-8790, CVE-2015-8791.
Более подробная информация:

В libebml, библиотеке для обработки файлов в формате Extensible Binary Meta Language, было обнаружено несколько уязвимостей.

  • CVE-2015-8789

    Злоумышленники в зависимости от контекста могут вызвать использование указателей после освобождения памяти путём предоставления специально сформированного документа EBML.

  • CVE-2015-8790

    Злоумышленники в зависимости от контекста могут получить чувствительную информацию из динамической памяти процесса при помощи специально сформированной строки в кодировке UTF-8.

  • CVE-2015-8791

    Злоумышленники в зависимости от контекста могут получить чувствительную информацию из динамической памяти процесса при помощи значения определённой длины в идентификаторе EBML.

В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.2.2-2+deb7u1.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.3.0-2+deb8u1.

В тестируемом (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 1.3.3-1.

Рекомендуется обновить пакеты libebml.