Debians sikkerhedsbulletin

DSA-4930-1 libwebp -- sikkerhedsopdatering

Rapporteret den:
10. jun 2021
Berørte pakker:
libwebp
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2018-25009, CVE-2018-25010, CVE-2018-25011, CVE-2018-25013, CVE-2018-25014, CVE-2020-36328, CVE-2020-36329, CVE-2020-36330, CVE-2020-36331, CVE-2020-36332.
Yderligere oplysninger:

Adskillige sårbarheder blev opdaget i libwebp, implementeringen af billedformatet WebP, hvilke kunne medføre lammelsesangreb, hukommelsesafsløring eller potentielt udførelse af vilkårlig kode, hvis misdannede billedfiler blev behandlet.

I den stabile distribution (buster), er disse problemer rettet i version 0.6.1-2+deb10u1.

Vi anbefaler at du opgraderer dine libwebp-pakker.

For detaljeret sikkerhedsstatus vedrørende libwebp, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/libwebp