Рекомендация Debian по безопасности

DSA-3869-1 tnef -- обновление безопасности

Дата сообщения:
01.06.2017
Затронутые пакеты:
tnef
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 862442.
В каталоге Mitre CVE: CVE-2017-8911.
Более подробная информация:

Было обнаружено, что tnef, инструмент для распаковки MIME-вложений типа "application/ms-tnef", неправильно выполняет проверку входных данных. Злоумышленник может использовать эту уязвимость, если пользователь открывает специально сформированное вложение, что может приводить к отказу в обслуживании из-за аварийной остановки приложения.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.4.9-1+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.12-1.2.

Рекомендуется обновить пакеты tnef.