Рекомендация Debian по безопасности

DSA-4026-1 bchunk -- обновление безопасности

Дата сообщения:
09.11.2017
Затронутые пакеты:
bchunk
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 880116.
В каталоге Mitre CVE: CVE-2017-15953, CVE-2017-15954, CVE-2017-15955.
Более подробная информация:

Вен Бин обнаружил, что bchunk, приложение для преобразования образов компакт-дисков в формате bin/cue в набор файлов iso и треков cdr/wav, неправильно выполняет проверку входных данных. Это может позволить злоумышленнику аварийно завершить работу приложения или потенциально выполнить произвольный код.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.2.0-12+deb8u1.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.2.0-12+deb9u1.

Рекомендуется обновить пакеты bchunk.