Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
miniupnpc
(any)
Описание
Александр Николик из Cisco Talos обнаружил переполнение буфера
в коде для выполнения грамматического разбора XML в miniupnpc, легковесной
клиентской библиотеке UPnP IGD. Удалённый злоумышленник может использовать данную
уязвимость для аварийного завершения работы приложения, использующего библиотеку miniupnpc, либо
для потенциального выполнения произвольного кода с правами пользователя,
запустившего эти приложение.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 1.5-2+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.9.20140610-2+deb8u1.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Рекомендуется обновить пакеты miniupnpc.
в коде для выполнения грамматического разбора XML в miniupnpc, легковесной
клиентской библиотеке UPnP IGD. Удалённый злоумышленник может использовать данную
уязвимость для аварийного завершения работы приложения, использующего библиотеку miniupnpc, либо
для потенциального выполнения произвольного кода с правами пользователя,
запустившего эти приложение.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 1.5-2+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.9.20140610-2+deb8u1.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.
Рекомендуется обновить пакеты miniupnpc.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
miniupnpc - 1.9.20140610-2+deb8u1
Debian GNU/Linux 7:
noarch:
miniupnpc - 1.5-2+deb7u1
Debian GNU/Linux 8:
noarch:
miniupnpc - 1.9.20140610-2+deb8u1
Debian GNU/Linux 7:
noarch:
miniupnpc - 1.5-2+deb7u1
Ссылки
http://www.debian.org/security/dsa-3379/
Источник: CVE
Наименование: CVE-2015-6031
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6031
Источник: CVE
Наименование: CVE-2015-6031
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6031