Рекомендация Debian по безопасности
DSA-3950-1 libraw -- обновление безопасности
- Дата сообщения:
- 21.08.2017
- Затронутые пакеты:
- libraw
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 864183.
В каталоге Mitre CVE: CVE-2017-6886, CVE-2017-6887. - Более подробная информация:
-
Хоссейн Лотфи и Якуб Ирасек из Secunia Research обнаружили многочисленные уязвимости в LibRaw, библиотеке для чтения изображений в формате RAW. Злоумышленник может вызвать повреждение содержимого памяти, приводящее к отказу в обслуживании с помощью специально сформированного файла в формате KDC или TIFF.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 0.16.0-9+deb8u3.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 0.17.2-6+deb9u1.
Рекомендуется обновить пакеты libraw.