Рекомендация Debian по безопасности
DSA-3830-1 icu -- обновление безопасности
- Дата сообщения:
- 19.04.2017
- Затронутые пакеты:
- icu
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 860314.
В каталоге Mitre CVE: CVE-2017-7867, CVE-2017-7868. - Более подробная информация:
-
Было обнаружено, что icu, библиотека международных компонентов для юникода, неправильно выполняет проверку входных данных. Злоумышленник может использовать эту проблему для осуществления записи за пределами диапазона памяти из-за переполнения динамической памяти, что приводит к аварийной остановке приложения и отказу в обслуживании или к потенциальному выполнению произвольного кода.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 52.1-8+deb8u5.
В готовящемся стабильном (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 57.1-6.
Рекомендуется обновить пакеты icu.