Debians sikkerhedsbulletin
DSA-3692-1 freeimage -- sikkerhedsopdatering
- Rapporteret den:
- 13. okt 2016
- Berørte pakker:
- freeimage
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2015-3885, CVE-2016-5684.
- Yderligere oplysninger:
-
Adskillige sårbarheder blev opdaget i multimediebiblioteket FreeImage, hvilke kunne medføre lammelsesangreb (denial of service) eller udførelse af vilkårlig kode, hvis et misdannet XMP- eller RAW-billede blev behandlet.
I den stabile distribution (jessie), er disse problemer rettet i version 3.15.4-4.2+deb8u1.
I distributionen testing (stretch), er disse problemer rettet i version 3.17.0+ds1-3.
I den ustabile distribution (sid), er disse problemer rettet i version 3.17.0+ds1-3.
Vi anbefaler at du opgraderer dine freeimage-pakker.