Рекомендация Debian по безопасности

DSA-2946-1 python-gnupg -- обновление безопасности

Дата сообщения:
04.06.2014
Затронутые пакеты:
python-gnupg
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2013-7323, CVE-2014-1927, CVE-2014-1928, CVE-2014-1929.
Более подробная информация:

В оболочке языка Python для Gnu Privacy Guard (GPG) были обнаружены многочисленные уязвимости. Недостаточная очистка ввода может приводить к выполнению произвольных команд командной оболочки.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 0.3.6-1~deb7u1.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 0.3.6-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 0.3.6-1.

Рекомендуется обновить пакеты python-gnupg.