Рекомендация Debian по безопасности

DSA-4593-1 freeimage -- обновление безопасности

Дата сообщения:
27.12.2019
Затронутые пакеты:
freeimage
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 929597.
В каталоге Mitre CVE: CVE-2019-12211, CVE-2019-12213.
Более подробная информация:

Было обнаружено, что freeimage, графическая библиотека, подвержена двум следующим проблемам безопасности:

  • CVE-2019-12211

    Переполнение буфера, вызываемое memcpy в PluginTIFF. Эта уязвимость может использоваться удалёнными злоумышленниками для вызова отказа в обслуживании или другого неопределённого влияния на безопасность с помощью специально сформированных данных в формате TIFF.

  • CVE-2019-12213

    Истощение стека, вызываемое нежелательной рекурсией в PluginTIFF. Эта уязвимость может использоваться удалёнными злоумышленниками для вызова отказа в обслуживании с помощью специально сформированных данных в формате TIFF.

В предыдущем стабильном выпуске (stretch) эти проблемы были исправлены в версии 3.17.0+ds1-5+deb9u1.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 3.18.0+ds2-1+deb10u1.

Рекомендуется обновить пакеты freeimage.

С подробным статусом поддержки безопасности freeimage можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/freeimage