Рекомендация Debian по безопасности
DSA-4593-1 freeimage -- обновление безопасности
- Дата сообщения:
- 27.12.2019
- Затронутые пакеты:
- freeimage
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 929597.
В каталоге Mitre CVE: CVE-2019-12211, CVE-2019-12213. - Более подробная информация:
-
Было обнаружено, что freeimage, графическая библиотека, подвержена двум следующим проблемам безопасности:
- CVE-2019-12211
Переполнение буфера, вызываемое memcpy в PluginTIFF. Эта уязвимость может использоваться удалёнными злоумышленниками для вызова отказа в обслуживании или другого неопределённого влияния на безопасность с помощью специально сформированных данных в формате TIFF.
- CVE-2019-12213
Истощение стека, вызываемое нежелательной рекурсией в PluginTIFF. Эта уязвимость может использоваться удалёнными злоумышленниками для вызова отказа в обслуживании с помощью специально сформированных данных в формате TIFF.
В предыдущем стабильном выпуске (stretch) эти проблемы были исправлены в версии 3.17.0+ds1-5+deb9u1.
В стабильном выпуске (buster) эти проблемы были исправлены в версии 3.18.0+ds2-1+deb10u1.
Рекомендуется обновить пакеты freeimage.
С подробным статусом поддержки безопасности freeimage можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/freeimage
- CVE-2019-12211