Рекомендация Debian по безопасности

DSA-3219-1 libdbd-firebird-perl -- обновление безопасности

Дата сообщения:
11.04.2015
Затронутые пакеты:
libdbd-firebird-perl
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 780925.
В каталоге Mitre CVE: CVE-2015-2788.
Более подробная информация:

Штефан Роас обнаружил способ при определённых условиях вызвать переполнение буфера в DBD-FireBird, драйвере Perl DBI для Firebird RDBMS, из-за использования функции sprintf() для записи в буфер памяти фиксированного размера.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.91-2+deb7u1.

В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 1.18-2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.18-2.

Рекомендуется обновить пакеты libdbd-firebird-perl.