Рекомендация Debian по безопасности
DSA-3798-1 tnef -- обновление безопасности
- Дата сообщения:
- 01.03.2017
- Затронутые пакеты:
- tnef
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 856117.
В каталоге Mitre CVE: CVE-2017-6307, CVE-2017-6308, CVE-2017-6309, CVE-2017-6310. - Более подробная информация:
-
Эрик Зестерхен из X41 D-Sec GmbH обнаружил несколько уязвимостей в tnef, инструменте для распаковки MIME-вложений типа
application/ms-tnef
. Многочисленные переполнения динамической памяти, путаница типов, а также чтение и запись за пределами выделенного буфера памяти могут проявляться в случае, когда пользователь открывает специально сформированное вложение. Это приводит к отказу в обслуживании из-за аварийной остановки приложения или потенциальному выполнению произвольного кода.В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.4.9-1+deb8u1.
Рекомендуется обновить пакеты tnef.