aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3772.wml
blob: 0759dc52520fb88281b9cc6792d385b2e2bf399e (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="72910e42058b8cf9eaa15be3a2aee7e6bf491d62" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Тобиас Штёкман обнаружил, что библиотека libXpm содержит два
переполнения целых чисел, приводящих к записи за пределами выделенного
буфера памяти, которые проявляются при выполнении грамматического
разбора расширений XPM в файле. Злоумышленник может передать
специально сформированный файл в формате XPM, обработка которого
приложением, использующим библиотеку libXpm, приведёт к отказу в
обслуживании или потенциальному выполнению произвольного кода с
правами пользователя, запустившего это приложение.</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:3.5.12-0+deb8u1. Данное обновление основано на новой версии из
основной ветки разработки libxpm, включающей дополнительные исправления ошибок.</p>

<p>В тестируемом (stretch) и нестабильном (sid) выпусках
эта проблема была исправлена в версии 1:3.5.12-1.</p>

<p>Рекомендуется обновить пакеты libxpm.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3772.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy