• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3353-1 openslp-dfsg -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3353-1 openslp-dfsg -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libslp1 (any) libslp-dev (any) openslp-doc (any) slpd (any) slptool (any)
Описание
Циньхао Тан из QIHU 360 обнаружил двойное освобождение памяти в OpenSLP,
реализации протокола IETF Service Location Protocol. Эта уязвимость может позволить
удалённым злоумышленникам вызвать отказ в обслуживании (аварийная остановка).
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 1.2.1-9+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.2.1-10+deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.2.1-11.
Рекомендуется обновить пакеты openslp-dfsg.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
openslp-dfsg - 1.2.1-10+deb8u1
Debian GNU/Linux 7:
noarch:
openslp-dfsg - 1.2.1-9+deb7u1
Ссылки
http://www.debian.org/security/dsa-3353/

Источник: CVE
Наименование: CVE-2015-5177
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5177