Рекомендация Debian по безопасности

DSA-2324-1 wireshark -- ошибка программирования

Дата сообщения:
20.10.2011
Затронутые пакеты:
wireshark
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-3360.
Более подробная информация:

Группа Microsoft Vulnerability Research обнаружила, что небезопасная обработка пути загрузки может приводить к выполнению произвольного кода на языке Lua.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.0.2-3+lenny15. Эта сборка будет выпущена в скором времени.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2.11-6+squeeze4.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6.2-1.

Рекомендуется обновить пакеты wireshark.