Рекомендация Debian по безопасности

DSA-3988-1 libidn2-0 -- обновление безопасности

Дата сообщения:
30.09.2017
Затронутые пакеты:
libidn2-0
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 873902.
В каталоге Mitre CVE: CVE-2017-14062.
Более подробная информация:

В функции decode_digit() в libidn2-0, библиотеке проекта GNU для поддержки интернационализации доменных имён (IDN), было обнаружено переполнение целых чисел, позволяющее удалённому злоумышленнику вызывать отказ в обслуживании в приложении, использующем указанную библиотеку (аварийная остановка приложения).

В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 0.10-2+deb8u1.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 0.16-1+deb9u1.

В тестируемом выпуске (buster) эта проблема была исправлена в версии 2.0.2-4.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.0.2-4.

Рекомендуется обновить пакеты libidn2-0.