Рекомендация Debian по безопасности

DSA-3830-1 icu -- обновление безопасности

Дата сообщения:
19.04.2017
Затронутые пакеты:
icu
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 860314.
В каталоге Mitre CVE: CVE-2017-7867, CVE-2017-7868.
Более подробная информация:

Было обнаружено, что icu, библиотека международных компонентов для юникода, неправильно выполняет проверку входных данных. Злоумышленник может использовать эту проблему для осуществления записи за пределами диапазона памяти из-за переполнения динамической памяти, что приводит к аварийной остановке приложения и отказу в обслуживании или к потенциальному выполнению произвольного кода.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 52.1-8+deb8u5.

В готовящемся стабильном (stretch) и нестабильном (sid) выпуска эти проблемы были исправлены в версии 57.1-6.

Рекомендуется обновить пакеты icu.