Debians sikkerhedsbulletin

DSA-3693-1 libgd2 -- sikkerhedsopdatering

Rapporteret den:
14. okt 2016
Berørte pakker:
libgd2
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-6911, CVE-2016-7568, CVE-2016-8670.
Yderligere oplysninger:

Adskillige sårbarheder blev opdaget i GD Graphics Library, hvilke kunne medføre lammelsesangreb (denial of service) eller potentielt udførelse af vilkårlig kode, hvis en misdannet fil blev behandlet.

I den stabile distribution (jessie), er dette problem rettet i version 2.1.0-5+deb8u7.

I den ustabile distribution (sid), vil dette problem snart blive rettet.

Vi anbefaler at du opgraderer dine libgd2-pakker.