Рекомендация Debian по безопасности
DSA-4008-1 wget -- обновление безопасности
- Дата сообщения:
- 28.10.2017
- Затронутые пакеты:
- wget
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-13089, CVE-2017-13090.
- Более подробная информация:
-
Антти Левомаеки, Кристиан Йалио, Йоонас Пихлайа и Йюхани Еронен обнаружили два переполнения буфера в обработчике протокола HTTP в Wget, инструменте для загрузки файлов, которые могут приводить к выполнению произвольного кода при подключении к HTTP-серверу злоумышленника.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.16-1+deb8u4.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.18-5+deb9u1.
Рекомендуется обновить пакеты wget.