Debians sikkerhedsbulletin

DSA-3692-1 freeimage -- sikkerhedsopdatering

Rapporteret den:
13. okt 2016
Berørte pakker:
freeimage
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-3885, CVE-2016-5684.
Yderligere oplysninger:

Adskillige sårbarheder blev opdaget i multimediebiblioteket FreeImage, hvilke kunne medføre lammelsesangreb (denial of service) eller udførelse af vilkårlig kode, hvis et misdannet XMP- eller RAW-billede blev behandlet.

I den stabile distribution (jessie), er disse problemer rettet i version 3.15.4-4.2+deb8u1.

I distributionen testing (stretch), er disse problemer rettet i version 3.17.0+ds1-3.

I den ustabile distribution (sid), er disse problemer rettet i version 3.17.0+ds1-3.

Vi anbefaler at du opgraderer dine freeimage-pakker.