Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Циньхао Тан из QIHU 360 обнаружил двойное освобождение памяти в OpenSLP,
реализации протокола IETF Service Location Protocol. Эта уязвимость может позволить
удалённым злоумышленникам вызвать отказ в обслуживании (аварийная остановка).
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 1.2.1-9+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.2.1-10+deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.2.1-11.
Рекомендуется обновить пакеты openslp-dfsg.
реализации протокола IETF Service Location Protocol. Эта уязвимость может позволить
удалённым злоумышленникам вызвать отказ в обслуживании (аварийная остановка).
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 1.2.1-9+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.2.1-10+deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.2.1-11.
Рекомендуется обновить пакеты openslp-dfsg.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
openslp-dfsg - 1.2.1-10+deb8u1
Debian GNU/Linux 7:
noarch:
openslp-dfsg - 1.2.1-9+deb7u1
Debian GNU/Linux 8:
noarch:
openslp-dfsg - 1.2.1-10+deb8u1
Debian GNU/Linux 7:
noarch:
openslp-dfsg - 1.2.1-9+deb7u1
Ссылки
http://www.debian.org/security/dsa-3353/
Источник: CVE
Наименование: CVE-2015-5177
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5177
Источник: CVE
Наименование: CVE-2015-5177
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5177