Säkerhetsbulletin från Debian

DSA-3756-1 icoutils -- säkerhetsuppdatering

Rapporterat den:
2017-01-09
Berörda paket:
icoutils
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2017-5208.
Ytterligare information:

Choongwoo Han upptäckte att ett programmeringsfel i wrestool-verktyget i icoutils-uppsättningen tillåter överbelastning eller exekvering av godtycklig kod om en felaktigt formatterad binär tolkas.

För den stabila utgåvan (Jessie) har detta problem rättats i version 0.31.0-2+deb8u1.

För den instabila utgåvan (Sid) har detta problem rättats i version 0.31.0-4.

Vi rekommenderar att ni uppgraderar era icoutils-paket.