Рекомендация Debian по безопасности

DSA-3836-1 weechat -- обновление безопасности

Дата сообщения:
27.04.2017
Затронутые пакеты:
weechat
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 861121.
В каталоге Mitre CVE: CVE-2017-8073.
Более подробная информация:

Было обнаружено, что weechat, быстрый и легковесный клиент для чатов, подвержен переполнению буфера в дополнении, обеспечивающем поддержку IRC, что позволяет удалённому злоумышленнику вызывать отказ в обслуживании путём отправки специально сформированного имени файла через DCC.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.0.1-1+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.7-3.

Рекомендуется обновить пакеты weechat.