Рекомендация Debian по безопасности

DSA-3248-1 libphp-snoopy -- обновление безопасности

Дата сообщения:
02.05.2015
Затронутые пакеты:
libphp-snoopy
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-5008.
Более подробная информация:

Было обнаружено, что отсутствие очистки ввода в Snoopy, классе PHP, симулирующем веб-браузер, может приводить к выполнению произвольных команд.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.0.0-1~deb7u1.

В стабильном выпуске (jessie) эта проблема была исправлена до момента выпуска.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.0.0-1.

Рекомендуется обновить пакеты libphp-snoopy.