Рекомендация Debian по безопасности
DSA-3599-1 p7zip -- обновление безопасности
- Дата сообщения:
- 09.06.2016
- Затронутые пакеты:
- p7zip
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 824160.
В каталоге Mitre CVE: CVE-2016-2335. - Более подробная информация:
-
Марцин
Icewall
Нога из Cisco Talos обнаружил чтение за пределами выделенного буфера памяти в методе CInArchive::ReadFileItem в p7zip, архиваторе с высокой степенью сжатия. Удалённый злоумышленник может использовать эту уязвимость для вызова отказа в обслуживании или потенциального выполнения произвольного кода с правами пользователя, запустившего p7zip в случае обработки специально сформированного файла в формате UDF.В стабильном выпуске (jessie) эта проблема была исправлена в версии 9.20.1~dfsg.1-4.1+deb8u2.
В тестируемом выпуске (stretch) эта проблема была исправлена в версии 15.14.1+dfsg-2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 15.14.1+dfsg-2.
Рекомендуется обновить пакеты p7zip.