Рекомендация Debian по безопасности
DSA-2844-1 djvulibre -- выполнение произвольного кода
- Дата сообщения:
- 15.01.2014
- Затронутые пакеты:
- djvulibre
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-6535.
- Более подробная информация:
-
Было обнаружено, что djvulibre, реализация поддержки DjVu с открытым исходным кодом, при обработке специально сформированных файлов djvu может быть аварийно завершена, либо потенциально может быть выполнен произвольный код.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.5.23-3+squeeze1.
Данная проблемы была исправлена до стабильного выпуска (wheezy), поэтому стабильный выпуск не подвержен данной проблеме.
Рекомендуется обновить пакеты djvulibre.