Рекомендация Debian по безопасности

DSA-4008-1 wget -- обновление безопасности

Дата сообщения:
28.10.2017
Затронутые пакеты:
wget
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-13089, CVE-2017-13090.
Более подробная информация:

Антти Левомаеки, Кристиан Йалио, Йоонас Пихлайа и Йюхани Еронен обнаружили два переполнения буфера в обработчике протокола HTTP в Wget, инструменте для загрузки файлов, которые могут приводить к выполнению произвольного кода при подключении к HTTP-серверу злоумышленника.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.16-1+deb8u4.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.18-5+deb9u1.

Рекомендуется обновить пакеты wget.