Debians sikkerhedsbulletin

DSA-4913-1 hivex -- sikkerhedsopdatering

Rapporteret den:
10. maj 2021
Berørte pakker:
hivex
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 988024.
I Mitres CVE-ordbog: CVE-2021-3504.
Yderligere oplysninger:

Jeremy Galindo opdagede hukommelsestilgang udenfor grænserne i Hivex, et bibliotek til fortolkning af Windows Registrys hivefiler.

I den stabile distribution (buster), er dette problem rettet i version 1.3.18-1+deb10u1.

Vi anbefaler at du opgraderer dine hivex-pakker.

For detaljeret sikkerhedsstatus vedrørende hivex, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/hivex