Säkerhetsbulletin från Debian

DSA-3692-1 freeimage -- säkerhetsuppdatering

Rapporterat den:
2016-10-13
Berörda paket:
freeimage
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2015-3885, CVE-2016-5684.
Ytterligare information:

Flera sårbarheter har upptäckts i multimediabiblioteket FreeImage, vilket kunde leda till överbelastning eller körning av godtycklig kod om en felaktigt formatterad XMP- eller RAW-bild behandlas.

För den stabila utgåvan (Jessie) har dessa problem rättats i version 3.15.4-4.2+deb8u1.

För uttestningsutgåvan (Stretch) har dessa problem rättats i version 3.17.0+ds1-3.

För den instabila utgåvan (Sid) har dessa problem rättats i version 3.17.0+ds1-3.

Vi rekommenderar att ni uppgraderar era freeimage-paket.