Рекомендация Debian по безопасности
DSA-3005-1 gpgme1.0 -- обновление безопасности
- Дата сообщения:
- 14.08.2014
- Затронутые пакеты:
- gpgme1.0
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 756651.
В каталоге Mitre CVE: CVE-2014-3564. - Более подробная информация:
-
Томаш Тринка обнаружил переполнение динамической памяти в обработчике статуса gpgsm из GPGME, библиотеки, разработанной для упрощения доступа приложений к GnuPG. Злоумышленник может использовать эту проблему для аварийного завершения работы приложения, использующего GPGME (отказ в обслуживании) или потенциального выполнения произвольного кода.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.2.0-1.4+deb7u1.
В тестируемом выпуске (jessie) эта проблема была исправлена в версии 1.5.1-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.5.1-1.
Рекомендуется обновить пакеты gpgme1.0.