Рекомендация Debian по безопасности
DSA-3693-1 libgd2 -- обновление безопасности
- Дата сообщения:
- 14.10.2016
- Затронутые пакеты:
- libgd2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2016-6911, CVE-2016-7568, CVE-2016-8670.
- Более подробная информация:
-
В графической библиотеке GD, были обнаружены многочисленные уязвимости, которые могут приводить к отказу в обслуживании или потенциальному выполнению произвольного кода в случае обработки специально сформированного файла.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.1.0-5+deb8u7.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Рекомендуется обновить пакеты libgd2.