Рекомендация Debian по безопасности

DSA-3798-1 tnef -- обновление безопасности

Дата сообщения:
01.03.2017
Затронутые пакеты:
tnef
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 856117.
В каталоге Mitre CVE: CVE-2017-6307, CVE-2017-6308, CVE-2017-6309, CVE-2017-6310.
Более подробная информация:

Эрик Зестерхен из X41 D-Sec GmbH обнаружил несколько уязвимостей в tnef, инструменте для распаковки MIME-вложений типа application/ms-tnef. Многочисленные переполнения динамической памяти, путаница типов, а также чтение и запись за пределами выделенного буфера памяти могут проявляться в случае, когда пользователь открывает специально сформированное вложение. Это приводит к отказу в обслуживании из-за аварийной остановки приложения или потенциальному выполнению произвольного кода.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.4.9-1+deb8u1.

Рекомендуется обновить пакеты tnef.