MGASA-2014-0142
Dashboard / Vulnerabilities / MGASA-2014-0142
Summary: Updated file packages fix security vulnerabilities
Details: The BEGIN regular expression in the awk script detector in magic/Magdir/commands in file before 5.15 uses multiple wildcards with unlimited repetitions, which allows context-dependent attackers to cause a denial of service (CPU consumption) via a crafted ASCII file that triggers a large amount of backtracking, as demonstrated via a file with many newline characters (CVE-2013-7345).
References: https://advisories.mageia.org/MGASA-2014-0142.html, https://bugs.mageia.org/show_bug.cgi?id=13105, https://lists.fedoraproject.org/pipermail/package-announce/2014-March/130688.html
Affected packages
Package
Name: file
Purl: pkg:rpm/mageia/file?arch=source&distro=mageia-3
Affected ranges
Type: ECOSYSTEM
Events:
