Рекомендация Debian по безопасности

DSA-3693-1 libgd2 -- обновление безопасности

Дата сообщения:
14.10.2016
Затронутые пакеты:
libgd2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-6911, CVE-2016-7568, CVE-2016-8670.
Более подробная информация:

В графической библиотеке GD, были обнаружены многочисленные уязвимости, которые могут приводить к отказу в обслуживании или потенциальному выполнению произвольного кода в случае обработки специально сформированного файла.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.1.0-5+deb8u7.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Рекомендуется обновить пакеты libgd2.