GLSA 200507-28: AMD64 x86 emulation base libraries: Buffer overflow

Опасность:высокая
Заголовок:AMD64 x86 emulation base libraries: Buffer overflow
Дата:30.07.2005
Ошибки: #100686
ID:200507-28

Сводка

The x86 emulation base libraries for AMD64 contain a vulnerable version of zlib which could potentially lead to execution of arbitrary code.

Назначение

The x86 emulation base libraries for AMD64 emulate the x86 (32-bit) architecture on the AMD64 (64-bit) architecture.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
app-emulation/emul-linux-x86-baselibs < 2.1.2 >= 2.1.2 AMD64

Описание

Earlier versions of emul-linux-x86-baselibs contain a vulnerable version of zlib, which may lead to a buffer overflow.

Воздействие

By creating a specially crafted compressed data stream, attackers can overwrite data structures for applications that use the x86 emulation base libraries for AMD64, resulting in a Denial of Service and potentially arbitrary code execution.

Обход

There is no known workaround at this time.

Решение

All AMD64 x86 emulation base libraries users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose app-emulation/emul-linux-x86-baselibs

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200507-28.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!