• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4128-1 trafficserver -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4128-1 trafficserver -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
В Apache Traffic Server, обратном прокси-сервере и прокси-сервере
переадресации, было обнаружено несколько уязвимостей. Они могут приводить к использованию
неправильного первичного прокси, либо позволять удалённому злоумышленнику вызывать
отказ в обслуживании из-за аварийной остановки приложения.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 7.0.0-6+deb9u1.
Рекомендуется обновить пакеты trafficserver.
С подробным статусом поддержки безопасности trafficserver можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/trafficserver">https://security-tracker.debian.org/tracker/trafficserver">https://security-tracker.debian.org/tracker/trafficserver
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
trafficserver - 7.0.0-6+deb9u1
trafficserver-dev - 7.0.0-6+deb9u1
trafficserver-experimental-plugins - 7.0.0-6+deb9u1
Ссылки
http://www.debian.org/security/dsa-4128/

Источник: CVE
Наименование: CVE-2017-7671
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7671

Источник: CVE
Наименование: CVE-2017-5660
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5660

Уведомление безопасности DSA-4025-1 DSA-4123-1 drupal7 -- обновление безопасности