Рекомендация Debian по безопасности

DSA-4537-1 file-roller -- обновление безопасности

Дата сообщения:
28.09.2019
Затронутые пакеты:
file-roller
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2019-16680.
Более подробная информация:

Было обнаружено, что file-roller, менеджер архивов для GNOME, неправильно обрабатывает извлечение из архивов, содержащих один путь ./../. Злоумышленник, способный передать специально сформированный архив на обработку, может использовать эту уязвимость для перезаписи файлов в случае, если пользователь перетаскивает указателем мыши определённый файл или указывает место для распаковки.

В предыдущем стабильном выпуске (stretch) эта проблема была исправлена в версии 3.22.3-1+deb9u1.

Рекомендуется обновить пакеты file-roller.

С подробным статусом поддержки безопасности file-roller можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/file-roller