Debians sikkerhedsbulletin

DSA-3995-1 libxfont -- sikkerhedsopdatering

Rapporteret den:
10. okt 2017
Berørte pakker:
libxfont
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2017-13720, CVE-2017-13722.
Yderligere oplysninger:

To sårbarheder blev fundet i libXfont, X11-biblioteket til fontrasterisering, hvilke kunne medføre lammelsesangreb eller hukommelsesblotlæggelse.

I den gamle stabile distribution (jessie), er disse problemer rettet i version 1:1.5.1-1+deb8u1.

I den stabile distribution (stretch), er disse problemer rettet i version 1:2.0.1-3+deb9u1.

Vi anbefaler at du opgraderer dine libxfont-pakker.