Рекомендация Debian по безопасности
DSA-3988-1 libidn2-0 -- обновление безопасности
- Дата сообщения:
- 30.09.2017
- Затронутые пакеты:
- libidn2-0
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 873902.
В каталоге Mitre CVE: CVE-2017-14062. - Более подробная информация:
-
В функции decode_digit() в libidn2-0, библиотеке проекта GNU для поддержки интернационализации доменных имён (IDN), было обнаружено переполнение целых чисел, позволяющее удалённому злоумышленнику вызывать отказ в обслуживании в приложении, использующем указанную библиотеку (аварийная остановка приложения).
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 0.10-2+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 0.16-1+deb9u1.
В тестируемом выпуске (buster) эта проблема была исправлена в версии 2.0.2-4.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.0.2-4.
Рекомендуется обновить пакеты libidn2-0.