Debians sikkerhedsbulletin
DSA-3693-1 libgd2 -- sikkerhedsopdatering
- Rapporteret den:
- 14. okt 2016
- Berørte pakker:
- libgd2
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2016-6911, CVE-2016-7568, CVE-2016-8670.
- Yderligere oplysninger:
-
Adskillige sårbarheder blev opdaget i GD Graphics Library, hvilke kunne medføre lammelsesangreb (denial of service) eller potentielt udførelse af vilkårlig kode, hvis en misdannet fil blev behandlet.
I den stabile distribution (jessie), er dette problem rettet i version 2.1.0-5+deb8u7.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer dine libgd2-pakker.