Рекомендация Debian по безопасности

DSA-4293-1 discount -- обновление безопасности

Дата сообщения:
14.09.2018
Затронутые пакеты:
discount
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 901912.
В каталоге Mitre CVE: CVE-2018-11468, CVE-2018-11503, CVE-2018-11504, CVE-2018-12495.
Более подробная информация:

В discount, реализации языка разметки Markdown, было обнаружено несколько переполнений динамической памяти, которые могут возникать из-за специально сформированных данных в формате Markdown и могут приводить к тому, что discount будет выполнять чтение за границами внутренних буферов памяти.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 2.2.2-1+deb9u1.

Рекомендуется обновить пакеты discount.

С подробным статусом поддержки безопасности discount можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/discount