Рекомендация Debian по безопасности
DSA-3869-1 tnef -- обновление безопасности
- Дата сообщения:
- 01.06.2017
- Затронутые пакеты:
- tnef
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 862442.
В каталоге Mitre CVE: CVE-2017-8911. - Более подробная информация:
-
Было обнаружено, что tnef, инструмент для распаковки MIME-вложений типа "application/ms-tnef", неправильно выполняет проверку входных данных. Злоумышленник может использовать эту уязвимость, если пользователь открывает специально сформированное вложение, что может приводить к отказу в обслуживании из-за аварийной остановки приложения.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.4.9-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.12-1.2.
Рекомендуется обновить пакеты tnef.