blob: f3e0e66b835ba1d30b9bc88cde6ab3489bf4442c (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
|
#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>
<p>[Данная рекомендация DLA заменяет ошибочную рекомендацию DLA 241-1]</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3885">CVE-2015-3885</a>
<p>Переполнение целых чисел в функции ljpeg_start function в dcraw 7.00 и более ранних
версиях позволяет удалённым злоумышленникам вызывать отказ в обслуживании (аварийная остановка) с помощью
специально сформированного изображения, которое вызывает переполнение буфера, связанное с переменной
len.</p></li>
</ul>
<p>Рекомендуется обновить пакеты libraw.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2015/dla-243.data"
# $Id$
|