Debians sikkerhedsbulletin

DSA-3839-1 freetype -- sikkerhedsopdatering

Rapporteret den:
28. apr 2017
Berørte pakker:
freetype
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 856971, Fejl 861220, Fejl 861308.
I Mitres CVE-ordbog: CVE-2016-10244, CVE-2017-8105, CVE-2017-8287.
Yderligere oplysninger:

Flere sårbarheder blev opdaget i Freetype. Åbning af misdannede fonts kunne medføre lammelsesangreb (denial of service) eller udførelse af vilkårlig kode.

I den stabile distribution (jessie), er disse problemer rettet i version 2.5.2-3+deb8u2.

Vi anbefaler at du opgraderer dine freetype-pakker.