• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2173-1 pam-pgsql -- переполнение буфера

Главная Специалистам База уязвимостей DSA-2173-1 pam-pgsql -- переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libpam-pgsql (any)
Описание
Было обнаружено, что pam-pgsql, PAM модуль для аутентификации с использованием
базы данных PostgreSQL, подвержен переполнению буфера
IP-адресами.
Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена в
версии 0.6.3-2+lenny1.
Для стабильного дистрибутива (Squeeze) эта проблема исправлена в
версии 0.7.1-4+squeeze1.
Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема
исправлена в версии 0.7.1-5.
Мы рекомендуем вам обновить пакеты pam-pgsql.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
pam-pgsql - 0.7.1-4+squeeze1
Debian GNU/Linux 5:
noarch:
pam-pgsql - 0.6.3-2+lenny1