Debians sikkerhedsbulletin

DSA-2149-1 dbus -- lammelsesangreb

Rapporteret den:
20. jan 2011
Berørte pakker:
dbus
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2010-4352.
Yderligere oplysninger:

Rémi Denis-Courmont opdagede at dbus, en meddeleses-bus-applikation, ikke på korrekt vis begrænsede nesting-niveauet når meddeleleser med omfattende nestede varianter. Dermed var det muligt for en angriber at få dbus-systemdæmonen til at gå ned på grund af et call-stak-overløb via fabrikerede meddelelser..

I den stabile distribution (lenny), er dette problem rettet i version 1.2.1-5+lenny2.

I distributionen testing (squeeze), er dette problem rettet i version 1.2.24-4.

I den ustabile distribution (sid), er dette problem rettet i version 1.2.24-4.

Vi anbefaler at du opgraderer dine dbus-pakker.