Рекомендация Debian по безопасности

DSA-3005-1 gpgme1.0 -- обновление безопасности

Дата сообщения:
14.08.2014
Затронутые пакеты:
gpgme1.0
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 756651.
В каталоге Mitre CVE: CVE-2014-3564.
Более подробная информация:

Томаш Тринка обнаружил переполнение динамической памяти в обработчике статуса gpgsm из GPGME, библиотеки, разработанной для упрощения доступа приложений к GnuPG. Злоумышленник может использовать эту проблему для аварийного завершения работы приложения, использующего GPGME (отказ в обслуживании) или потенциального выполнения произвольного кода.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.2.0-1.4+deb7u1.

В тестируемом выпуске (jessie) эта проблема была исправлена в версии 1.5.1-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.5.1-1.

Рекомендуется обновить пакеты gpgme1.0.