Boletines de Vulnerabilidades

DSA-3009 python-imaging - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Andrew Drake discovered that missing input sanitising in the icns decoderof the Python Imaging Library could result in denial of service if amalformed image is processed.

More info:

https://www.debian.org/security/2014/dsa-3009

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3589 and DSA-3009.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-08-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT