Säkerhetsbulletin från Debian

DSA-4293-1 discount -- säkerhetsuppdatering

Rapporterat den:
2018-09-14
Berörda paket:
discount
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 901912.
I Mitres CVE-förteckning: CVE-2018-11468, CVE-2018-11503, CVE-2018-11504, CVE-2018-12495.
Ytterligare information:

Flera heapbuffertspill har upptäckts i discount, en implementation av markupspråket Markdown, som kunde triggas med speciellt skapad Markdowndata och orsakar discount att läsa förbi slutet på interna buffertar.

För den stabila utgåvan (Stretch) har dessa problem rättats i version 2.2.2-1+deb9u1.

Vi rekommenderar att ni uppgraderar era discount-paket.

För detaljerad säkerhetsstatus om discount vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/discount