Рекомендация Debian по безопасности
DSA-4026-1 bchunk -- обновление безопасности
- Дата сообщения:
- 09.11.2017
- Затронутые пакеты:
- bchunk
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 880116.
В каталоге Mitre CVE: CVE-2017-15953, CVE-2017-15954, CVE-2017-15955. - Более подробная информация:
-
Вен Бин обнаружил, что bchunk, приложение для преобразования образов компакт-дисков в формате bin/cue в набор файлов iso и треков cdr/wav, неправильно выполняет проверку входных данных. Это может позволить злоумышленнику аварийно завершить работу приложения или потенциально выполнить произвольный код.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.2.0-12+deb8u1.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.2.0-12+deb9u1.
Рекомендуется обновить пакеты bchunk.